Portál AbcLinuxu, 10. května 2025 16:30

Dotaz: Nefungujici port forward - vyprsi na time out

4.6.2010 14:59 lowprize | skóre: 15 | blog: Nizkorozpoctak
Nefungujici port forward - vyprsi na time out
Přečteno: 174×
Odpovědět | Admin
Ahoj po dvou dnesh jsem uz z toho nemocnej. Mam vypli vsechny firewally, hosts.allow je ALL:ALL. Script pro iptables je nasledujici.
#!/bin/sh
#Vyresetovani vseho

iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
iptables -t mangle -F
iptables -t mangle -X

iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -t nat -A PREROUTING -p tcp -d 222.555.333.444 --dport 222 -j DNAT --to-destination 10.0.0.3:222
iptables -A FORWARD -d 10.0.0.3 -p tcp -m tcp --dport 222 -j ACCEPT
iptables -nvL
Vypis pro nat
 iptables -L -t nat
Chain PREROUTING (policy ACCEPT)
target     prot opt source               destination
DNAT       tcp  --  anywhere             222.555.333.444 tcp dpt:222 to:10.0.0.3:222

Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination
MASQUERADE  all  --  anywhere             anywhere

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
Vypis pro iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination
ACCEPT     tcp  --  anywhere             10.0.0.3            tcp dpt:222

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
Forwardovani je zaple, cat /proc/sys/net/ipv4/ip_forward ....1

Stejne to vzdy vyprsi na timeout, jedna se o Archlinux a generic jadrem. ma nekdo napad kde pakety pro port 222 skonci ?

.:: www.lowprize.info ::.

Řešení dotazu:


Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

Řešení 1× (lowprize (tazatel))
4.6.2010 15:02 lowprize | skóre: 15 | blog: Nizkorozpoctak
Rozbalit Rozbalit vše Re: Nefungujici port forward - vyprsi na time out
Odpovědět | | Sbalit | Link | Blokovat | Admin
Admini prosim smazat, sem totiz debil debil debil.

na cilove sanici je nastgavena jina GW
.:: www.lowprize.info ::.
H0ax avatar 4.6.2010 15:31 H0ax | skóre: 36 | blog: Odnikud_nikam
Rozbalit Rozbalit vše Re: Nefungujici port forward - vyprsi na time out
tak to SNATni ;-)
uid=0(root) gid=0(root) skupiny=0(root)
4.6.2010 19:42 lowprize | skóre: 15 | blog: Nizkorozpoctak
Rozbalit Rozbalit vše Re: Nefungujici port forward - vyprsi na time out
to nebude potreba, chtel sem to jen otestovat pred nahrazenim starym routerem a dva dny sem to zkousel nez me kamarad kopl za to do prdele :D
.:: www.lowprize.info ::.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.