Portál AbcLinuxu, 16. července 2025 03:28


Dotaz: iptables + tunel

23.4.2003 11:10 homer
iptables + tunel
Přečteno: 118×
Odpovědět | Admin
Dobry den,

potreboval bych za linux sever (fw s iptables) dat masinu co bude mit verejnou IP. Pry se to dela nejak pres tunel v iptables, potrebuju povolit sluzby na portech 21, 25 a 110.

Internet --> linux server s verejnou IP + fw (iptables)--> interni sit --> dalsi PC s verejnou IP

Nevite prosim jak na to? Nema toho uz nekdo vyresene?
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

23.4.2003 13:33 kolisko | skóre: 21 | blog: prace
Rozbalit Rozbalit vše iptables + tunel
Odpovědět | | Sbalit | Link | Blokovat | Admin
To se mi moc nezda... spis bych pochopil, ze by to pc v LAN melo privatni, ale z internetu by bylo videt jako ze ma verejnou. To je easy. Jinak bys musel mit prideleny subnet od providera rozdelenej na dasli subnety a routovat je. To by ale znamenalo, ze proveder by nemel tyto dale routovane IP directly connected, ale musel by je mit zase za nejakym nexthopem. Coz je uplne divne, protoze by byly v lokalni siti, kde by zaroven byly privatni IP adresy. Nebo pak DMZ. kolisko
SYSMAN avatar 23.4.2003 13:34 SYSMAN | skóre: 24 | blog: SYSMAN | Veselí nad Moravou
Rozbalit Rozbalit vše iptables + tunel
Odpovědět | | Sbalit | Link | Blokovat | Admin
Zapni si na firewallu NAT. a pak uz jen
zdrojova adresa,port - cilova adresa,port
2.6.2005 11:16 deep.mind
Rozbalit Rozbalit vše Re: iptables + tunel
Odpovědět | | Sbalit | Link | Blokovat | Admin
Rekl bych asi nejak takhle:

$IPTABLES -t nat -A POSTROUTING -o $VNEJSI_INTERFACE -s $IP_MAIL_SERVER -j SNAT --to-source $IP_VNEJSIHO_INTERFACE_MAIL $IPTABLES -t nat -A PREROUTING -p tcp -m multiport -d $IP_VNEJSIHO_INTERFACE_MAIL --destination-ports $TCP_MULTIPORT_MAIL -j DNAT --to-destination $IP_MAIL_SERVER $IPTABLES -A FORWARD -p tcp -m multiport -d $IP_VNEJSIHO_INTERFACE_MAIL --destination-ports $TCP_MULTIPORT_MAIL -m state --state NEW -j ACCEPT $IPTABLES -A FORWARD -d $IP_MAIL_SERVER -m state --state NEW -j ACCEPT $IPTABLES -A FORWARD -s $IP_MAIL_SERVER -m state --state NEW -j ACCEPT

$IPTABLES -A INPUT -p tcp -m multiport -d $IP_VNEJSIHO_INTERFACE_MAIL --destination-ports $TCP_MULTIPORT_MAIL -m state --state NEW -j ACCEPT $IPTABLES -A INPUT -p udp -m multiport -d $IP_VNEJSIHO_INTERFACE_MAIL --destination-ports $UDP_MULTIPORT_MAIL -m state --state NEW -j ACCEPT

$IPTABLES -A INPUT -p icmp -d $IP_VNEJSIHO_INTERFACE_MAIL -m state --state NEW -j ACCEPT

$IPTABLES -A OUTPUT -s $IP_VNEJSIHO_INTERFACE_MAIL -m state --state NEW -j ACCEPT

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.