Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2012-04-03 11:04:17

  madmax - Użytkownik

madmax
Użytkownik
Skąd: Bytom
Zarejestrowany: 2011-02-07

iptables -m time

na czym polega moj blad:

Kod:

iptables -t nat -m time --timestart 14:18 --timestop 14:21 --weekdays Mon,Tue,Wed,Thu,Fri,Sat,Sun \
-I news -s 10.0.2.2 -p tcp -j DNAT --to-destination 192.168.110.1:84

bo niby to dziala:

Kod:

0     0 DNAT       tcp  --  *      *       10.0.2.2             0.0.0.0/0           TIME from 14:18:00 to 14:21:00 to:192.168.110.1:84

ale w praktyce zero reakcji... czas oczywiscie poprawny

Offline

 

#2  2012-04-03 11:39:06

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/urandom
Zarejestrowany: 2008-01-07

Re: iptables -m time

Spróbuj tak:

Kod:

iptables -t nat -I PREROUTING  -m time --timestart 14:18 --timestop 14:21 --weekdays Mon,Tue,Wed,Thu,Fri,Sat,Sun  -s 10.0.2.2  -p tcp -j DNAT --to-destination 192.168.110.1:84

tak wchodzi czysto.
Cel DNAT można użyć tylko w tablicy nat, - w  łańcuchach PREROUTING i OUTPUT.

RTFM:
http://pl.wikibooks.org/wiki/Sieci_w_Linuksie/Netfilter/iptables/akcje

Pozdrawiam
;-)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#3  2012-04-03 13:13:02

  madmax - Użytkownik

madmax
Użytkownik
Skąd: Bytom
Zarejestrowany: 2011-02-07

Re: iptables -m time

polecenie jest dobre, chodzi mi o to czemu modul -m time nie dziala
poprostu tak jakbym w ogole nie robil tego przekierowania, bez tego modulu mam przekierowanie na wirutalke

Offline

 

#4  2012-04-03 13:49:17

  Libo - Użytkownik

Libo
Użytkownik
Skąd: Żory
Zarejestrowany: 2004-10-25

Re: iptables -m time

Może pakiety nie wlatują do łańcucha "news". Napisz dokładnie jakie polecenie ci działa, lub najlepiej wylistuj całego firewalla ( lub jego kluczowe elemanty )


Nie ma nie idzie... jest nie umiem.

Offline

 

#5  2012-04-03 13:56:09

  madmax - Użytkownik

madmax
Użytkownik
Skąd: Bytom
Zarejestrowany: 2011-02-07

Re: iptables -m time

to polecenie dziala:

Kod:

iptables -t nat \
-I news -s 10.0.2.2 -p tcp -j DNAT --to-destination 192.168.110.1:84

natomiast to co wyrzej nie dziala czyli

Kod:

iptables -t nat -m time --timestart 14:18 --timestop 14:21 --weekdays Mon,Tue,Wed,Thu,Fri,Sat,Sun \
-I news -s 10.0.2.2 -p tcp -j DNAT --to-destination 192.168.110.1:84

nie wywala zadnych bledow listowanie pokazuje ze jest przekierowanie w tym czasie
moze mi czegos brakuje, nie uzywalem wczesniej tego modulu iptables -m time

Offline

 

#6  2012-04-03 14:08:28

  Libo - Użytkownik

Libo
Użytkownik
Skąd: Żory
Zarejestrowany: 2004-10-25

Re: iptables -m time

Zakładam że czas na serwerze masz ustawiony w miare a nie jakiś "od czapy" (np +/- 8h ). Mozesz tez spróbować bez --weakdays gdyż domyślnie jest everyday.

Jaka wersja iptables? Z paczki czy kompilowana ?


Nie ma nie idzie... jest nie umiem.

Offline

 

#7  2012-04-03 14:23:20

  madmax - Użytkownik

madmax
Użytkownik
Skąd: Bytom
Zarejestrowany: 2011-02-07

Re: iptables -m time

tak czas sprawdzalem, ten modul chce uzyc do czego innego ale tak go sobie testowalem, iptables skompilowane 1.4.8

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Nas ludzie lubią po prostu, a nie klikając w przyciski ;-)

[ Generated in 0.010 seconds, 11 queries executed ]

Informacje debugowania

Time (s) Query
0.00012 SET CHARSET latin2
0.00005 SET NAMES latin2
0.00153 SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='18.189.1.213' WHERE u.id=1
0.00093 REPLACE INTO punbb_online (user_id, ident, logged) VALUES(1, '18.189.1.213', 1716195584)
0.00045 SELECT * FROM punbb_online WHERE logged<1716195284
0.00060 SELECT topic_id FROM punbb_posts WHERE id=199191
0.00093 SELECT id FROM punbb_posts WHERE topic_id=21015 ORDER BY posted
0.00032 SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=21015 AND t.moved_to IS NULL
0.00029 SELECT search_for, replace_with FROM punbb_censoring
0.00111 SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=21015 ORDER BY p.id LIMIT 0,25
0.00137 UPDATE punbb_topics SET num_views=num_views+1 WHERE id=21015
Total query time: 0.0077 s