Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

проброс портов в iptables

Статус пользователя empy
сообщение 22.4.2012, 16:11
Сообщение #1
Стаж: 18 лет

Сообщений: 219
Благодарностей: 10
Полезность: < 0

занатоки линукс подскажите
допустим есть сервер 123.123.123.123:27015
надо чтобы при коннекте к этому ип, перекидывало на другой инетовский ип, назовем его 222.222.222.222:27015
и чтобы у подключенного юзера ип был 123.123.123.123 (ип того сервера к которому он подключился в начале)

делал так на виндовсе через файрволл, там настраивал через NAT, а вот в линуксе не силен
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя Fire
сообщение 22.4.2012, 16:22
Сообщение #2


Иконка группы

Стаж: 17 лет

Сообщений: 2201
Благодарностей: 2227
Полезность: 963

Цитата(empy @ 22.4.2012, 17:11) *
занатоки линукс подскажите
допустим есть сервер 123.123.123.123:27015
надо чтобы при коннекте к этому ип, перекидывало на другой инетовский ип, назовем его 222.222.222.222:27015
и чтобы у подключенного юзера ип был 123.123.123.123 (ип того сервера к которому он подключился в начале)

делал так на виндовсе через файрволл, там настраивал через NAT, а вот в линуксе не силен

Код
iptables -t nat -A PREROUTING -i eth1 -p udp --dport 27015 -j DNAT --to 222.222.222.222:27015


eth1 - интерфейс на котором 123.123.123.123


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя empy
сообщение 22.4.2012, 16:29
Сообщение #3
Стаж: 18 лет

Сообщений: 219
Благодарностей: 10
Полезность: < 0

а как посомтреть на каком интерфейсе висит подключение
и еще нужно ли включать каки либо настройки? такие как net.ipv4.ip_forward 1 или еще какие

прописал щас на два интерфейса eth0 и eth1 и не работает

iptables -t nat -A PREROUTING -i eth0 -p udp --dport 27015 -j DNAT --to 222.222.222.222:27015
iptables -t nat -A PREROUTING -i eth1 -p udp --dport 27015 -j DNAT --to 222.222.222.222:27015



прописал sysctl -w net.ipv4.ip_forward=1
и все работает! спс за скорую помощь

Отредактировал: empy, - 22.4.2012, 16:32
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя RedL1ne
сообщение 22.4.2012, 16:38
Сообщение #4


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

наступает эра новых фейков на линуксе yy.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя empy
сообщение 22.4.2012, 16:41
Сообщение #5
Стаж: 18 лет

Сообщений: 219
Благодарностей: 10
Полезность: < 0

Цитата(RedL1ne @ 22.4.2012, 16:38) *
наступает эра новых фейков на линуксе yy.gif


слишком жирно для фейков)
при таком раскладе забанишь одного и никто зайти не сможет)

таким способом решаю проблему с пингом у некоторых игроков
две локации на двух разных провайдерах, на одном пинг низкий, на другом высокий, вот и подключаются друг через друга)
короче говоря самодельные маршруты)

Отредактировал: empy, - 22.4.2012, 16:42
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя RedL1ne
сообщение 22.4.2012, 17:00
Сообщение #6


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

Да я так и понял, но представь, что можно так на 1 дедике с десятком белых айпи прозеркалить какой то мего раскрученный сервер или какие то другие (грубо говоря фейки), а потом спокойно через некоторое время сливать этот трафф на свои сервера. Или свои сервера так позеркалить для мастерсерверов, короче фейки они и есть
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 23.4.2012, 21:56
Сообщение #7


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

Цитата(empy @ 22.4.2012, 17:41) *
слишком жирно для фейков)
при таком раскладе забанишь одного и никто зайти не сможет)

таким способом решаю проблему с пингом у некоторых игроков
две локации на двух разных провайдерах, на одном пинг низкий, на другом высокий, вот и подключаются друг через друга)
короче говоря самодельные маршруты)

установив определённый плагин можно предотвратить так сказать бан ип адреса через которого идут пакеты
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
  Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: