Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam! mam taki skrypt oparty o iptables:
#!/bin/sh iptables -F iptables -X iptables -t nat -X iptables -t nat -F iptables -A INPUT -i lo -j ACCEPT iptables -A FORWARD -o lo -j ACCEPT iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT ACCEPT iptables -A INPUT -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A FORWARD -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A INPUT -s 0/0 -p tcp --dport 22 -j ACCEPT iptables -A INPUT -s 0/0 -p udp --dport 22 -j ACCEPT iptables -A INPUT -s 0/0 -p tcp --dport 23 -j ACCEPT iptables -A INPUT -s 0/0 -p udp --dport 23 -j ACCEPT iptables -A PREROUTING -t nat -s IP_ktore_wpuszczam -d IP_WAN -p tcp --dport 23 -j DNAT --to IP_LAN:23
Czyli chciałem zrobić NAT z IP_LAN do IP_WAN , port tylko 23 ale tylko dla konkretnego IP.
Niestety nie działa! Fakt że nie znam za dobrze iptables ale był bym wdzięczny za pomoc.
Offline
Noo proóbowałem na pare sposobów ale nic tego.
Offline
[quote=dawid77]Witam! mam taki skrypt oparty o iptables:
#!/bin/sh iptables -F iptables -X iptables -t nat -X iptables -t nat -F iptables -A INPUT -i lo -j ACCEPT iptables -A FORWARD -o lo -j ACCEPT iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT ACCEPT iptables -A INPUT -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A FORWARD -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A INPUT -s 0/0 -p tcp --dport 22 -j ACCEPT iptables -A INPUT -s 0/0 -p udp --dport 22 -j ACCEPT iptables -A INPUT -s 0/0 -p tcp --dport 23 -j ACCEPT iptables -A INPUT -s 0/0 -p udp --dport 23 -j ACCEPT iptables -A PREROUTING -t nat -s IP_ktore_wpuszczam -d IP_WAN -p tcp --dport 23 -j DNAT --to IP_LAN:23
Czyli chciałem zrobić NAT z IP_LAN do IP_WAN , port tylko 23 ale tylko dla konkretnego IP.
Niestety nie działa! Fakt że nie znam za dobrze iptables ale był bym wdzięczny za pomoc.[/quote]
Brakuje CI
iptables -A FORWARD -s IP_ktore_wpuszczam -d IP_LAN -j ACCPET iptables -A FORWARD -s IP_LAN -d IP_ktore_wpuszczam -j ACCEPT
wczesniej pozwalasz tylko na nawiązane to jest nowe
oczywiscie jeszcze musisz zrobić SNAT ip Lanowego
iptables -t nat POSTROUTING -s IP_LAN -j SNAT --to IP_WAN
Jeśli ma być tyko przekierowanie to to jest zbędne:
iptables -A INPUT -s 0/0 -p tcp --dport 22 -j ACCEPT iptables -A INPUT -s 0/0 -p udp --dport 22 -j ACCEPT iptables -A INPUT -s 0/0 -p tcp --dport 23 -j ACCEPT iptables -A INPUT -s 0/0 -p udp --dport 23 -j ACCEPT
Ostatnio edytowany przez maro (2010-01-25 17:15:19)
Offline
Time (s) | Query |
---|---|
0.00009 | SET CHARSET latin2 |
0.00006 | SET NAMES latin2 |
0.00133 | SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='3.141.32.53' WHERE u.id=1 |
0.00098 | UPDATE punbb_online SET logged=1732314548 WHERE ident='3.141.32.53' |
0.00042 | SELECT * FROM punbb_online WHERE logged<1732314248 |
0.00069 | DELETE FROM punbb_online WHERE ident='18.117.105.230' |
0.00059 | DELETE FROM punbb_online WHERE ident='18.225.95.229' |
0.00089 | DELETE FROM punbb_online WHERE ident='3.133.117.113' |
0.00084 | DELETE FROM punbb_online WHERE ident='54.36.148.14' |
0.00085 | DELETE FROM punbb_online WHERE ident='54.36.148.152' |
0.00179 | DELETE FROM punbb_online WHERE ident='54.36.149.37' |
0.00078 | SELECT topic_id FROM punbb_posts WHERE id=139234 |
0.00089 | SELECT id FROM punbb_posts WHERE topic_id=15999 ORDER BY posted |
0.00095 | SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=15999 AND t.moved_to IS NULL |
0.00006 | SELECT search_for, replace_with FROM punbb_censoring |
0.00076 | SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=15999 ORDER BY p.id LIMIT 0,25 |
0.00219 | UPDATE punbb_topics SET num_views=num_views+1 WHERE id=15999 |
Total query time: 0.01416 s |