Portál AbcLinuxu, 17. července 2025 12:46


Dotaz: Presmerovani portu NE na routeru

26.8.2007 15:43 milansedlacek
Presmerovani portu NE na routeru
Přečteno: 571×
Odpovědět | Admin
Dobry den,
prosim o radu.Potrebuju presmerovat port na pocitaci,ktery neni routerem,ale nejak se mi nedari.Zkousel jsem rady z diskuze, jako :
IPTABLES -t nat -A PREROUTING -p tcp -s xxx.xxx.xxx.1 --dport 80 -j DNAT --to xxx.xxx.xx.2:80
Proble je v tom,ze na pocitac ve vnitrni siti(192.168.1.1) je od providera nasmerovana verejna ip adresa(to nastaveni neovlivnim). Ja bych potreboval, abych jeden port na pocitaci 192.168.1.1 presmeroval na jiny pocitac ve vnitrni siti(192.168.1.2).Slo by to taky "vyresit" prohozenim IP adres pocitacu, coz je ale krajni reseni (prvni pocitac je server,ktery by se musel prenastavovat).
Jeste zduraznim, ze prvni pocitac neni router,ma jednu ip adresu a jednu sitovou kartu.
Dekuji
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

26.8.2007 15:59 romank
Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
Odpovědět | | Sbalit | Link | Blokovat | Admin
To aku mate predstavu? Mam dojem ze potrebujete to robit nie cez IPTABLES, ale cez apache + redirect, alebo tak nejak, skuste sa po tom poohliadnut.
26.8.2007 16:00 jiri.b | skóre: 30 | blog: jirib
Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
Odpovědět | | Sbalit | Link | Blokovat | Admin
reseni je mnoho...

http proxy v apache pokud je to http nebo treba netcat, socat...
26.8.2007 16:01 zelial | skóre: 21
Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
Odpovědět | | Sbalit | Link | Blokovat | Admin
krome dnatu pouzij jeste snat: ... -j SNAT --to-source 192.168.1.1 ... to proto, aby pocitac c.2 poslal odpoved na pocitac cislo 1. od toho totiz ceka odpoved router providera a kdyz mu prijde odpoved od c.2, tak ji zahodi.

mimochodem, proc je prehozeni ip adres krajni reseni? podle me je to cistejsi a praktictejsi reseni, nez naty. navic nebude poterba, aby c.1 neustale bezelo.
26.8.2007 20:32 tomfi | skóre: 19
Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
Jak rekl zelial, ten SNAT to je řešení to ti tam chybí pokud to chces natovat na stejnem rozhrani.
Vždyť jsou to jen jedničky a nuly ...
26.8.2007 16:07 Jiří J. | skóre: 34 | blog: Poutník | Brno
Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
Odpovědět | | Sbalit | Link | Blokovat | Admin
Jeste zduraznim, ze prvni pocitac neni router,ma jednu ip adresu a jednu sitovou kartu.
Neřekl bych, že jsou potřeba dvě různé karty nebo dva různé subnety, do kterých je 192.168.1.1 zapojen, aby mohl fungovat port forward..
Nicméně pokud má 192.168.1.1 také veřejnou IP, tak buď ty dvě karty má nebo to řeší softwarově.. takže něco jako
PUBLICIP=<verejna ip adresa na stroji s 192.168.1.1>
iptables -t nat -A PREROUTING -p tcp -d $PUBLICIP --dport 80 -j DNAT --to-destination 192.168.1.2:80
by mělo dle mého názoru fungovat.
30.8.2007 11:09 Eregon | skóre: 22 | blog: Eregonovy_vymysly | Všudezdejší
Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
To neni uplne nutne, muze to mit podobne, jako to mam ja - od providera mam svuj subnet v privatnim rozsahu (tzn. 192.168.w.x/z), ktery se cely NATuje na verejnou IP - tu mam jen pro sebe, ostatni uzivatele maji zase svoje. Na zadost mi provider nastavil, aby se kazde prichozi spojeni na moji verejnou IP predalo na vybranou IP v mem subnetu (tzn. DNAT). Pocitac, ktery na tehle IP mam, pak resi pozadavky pro verejnou IP a.b.c.d, prestoze sam ma jen jedno rozhrani s jednou IP adresou 192.168.w.y.
~ w w w w (oo)   [oo] w w w w ~
_ijkl avatar 26.8.2007 16:26 _ijkl | skóre: 12 | blog: holden | Banská Bystrica
Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
Odpovědět | | Sbalit | Link | Blokovat | Admin
skus na "ne routeri" toto:
echo "1" > /proc/sys/net/ipv4/ip_forward
a samozrejme spojit to s iptables, ale ten tvoj prikaz s a mi nejak nezda. Zabrat by malo toto:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to 192.168.1.2:80
26.8.2007 17:35 romank
Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
Ano to by pomohlo, ale nejde to cez router, sam to pise, podla vsetkeho to potrebuje lokalne, ved sam popisal presmerovanie na routeru a potom ze pc nie je router. Podla mna zle formuloval otazku. Nech skusi este raz popisat co potrebuje :-)
_ijkl avatar 29.8.2007 10:51 _ijkl | skóre: 12 | blog: holden | Banská Bystrica
Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
Ja viem, ze to nie je router s dvoma sietovkami, ale bude mu to takto fungovat aj na jednej.
26.8.2007 21:05 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
Odpovědět | | Sbalit | Link | Blokovat | Admin
potrebujes zkombinovat SNAT+DNAT. protoze kdyz das jen DNAT tak na router providera prijde odpovez d xx.2, ale ten ji neocekava a zahodi. Ceka ji z xx.1 odkud neprijde.

Pokud pouzijes SNAT+DNAT, tak ale traffic pujde isprouter->xx.1-->xx.2-->xx.1-->isprouter.

Pokud je to jen pro http provoz, lze pouzit reverzni proxy, ale provoz pujde taky pres oba pocitace.

Zdenek
www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.