Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

Iptables

Статус пользователя L_O_T_U_S
сообщение 5.8.2012, 21:27
Сообщение #1


Стаж: 17 лет

Сообщений: 555
Благодарностей: 32
Полезность: 89

ос debian 6
Нужно пробросить на другой ИП.
iptables -t nat -A PREROUTING -p udp --dport 27777 -i eth0 -j DNAT --to ***************:34829
правило не работает у меня , что не верно ???
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя winzh1
сообщение 5.8.2012, 21:28
Сообщение #2


Стаж: 14 лет

Сообщений: 1414
Благодарностей: 600
Полезность: 838

Зачем?если есть https://c-s.net.ua/forum/topic17628.html?pi...mp;#entry322464


Установлю и настрою FreshBans, DopBan.
Писать в ЛС.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя L_O_T_U_S
сообщение 5.8.2012, 21:32
Сообщение #3


Стаж: 17 лет

Сообщений: 555
Благодарностей: 32
Полезность: 89

Цитата(power01 @ 5.8.2012, 21:28) *

А это тут к чему ? не понял!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fire
сообщение 5.8.2012, 22:18
Сообщение #4


Иконка группы

Стаж: 17 лет

Сообщений: 2201
Благодарностей: 2227
Полезность: 963

iptables -t nat -A PREROUTING -i eth0 -p udp --dport 27777 -j DNAT --to IP:34829

Отредактировал: Fire, - 5.8.2012, 22:19


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя L_O_T_U_S
сообщение 5.8.2012, 22:31
Сообщение #5


Стаж: 17 лет

Сообщений: 555
Благодарностей: 32
Полезность: 89

Так тоже пробывал и не работает ((((
что я мог пропустить ?

Отредактировал: L_O_T_U_S, - 5.8.2012, 22:31
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fire
сообщение 5.8.2012, 23:55
Сообщение #6


Иконка группы

Стаж: 17 лет

Сообщений: 2201
Благодарностей: 2227
Полезность: 963

sysctl -w net.ipv4.ip_forward="1"


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя L_O_T_U_S
сообщение 6.8.2012, 0:26
Сообщение #7


Стаж: 17 лет

Сообщений: 555
Благодарностей: 32
Полезность: 89

echo 1 > /proc/sys/net/ipv4/ip_forward
я так делал
sysctl -w net.ipv4.ip_forward="1"
и так тоже нет проброса (((
просто наказание с dibian
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Archangel236
сообщение 6.8.2012, 7:20
Сообщение #8


Стаж: 16 лет
Город: Белая Церковь

Сообщений: 444
Благодарностей: 184
Полезность: 550

А ты ип табле добавил подгрузку? Так как на дебне 6 по стандарту он не запускаеться
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Archangel236
сообщение 6.8.2012, 7:47
Сообщение #9


Стаж: 16 лет
Город: Белая Церковь

Сообщений: 444
Благодарностей: 184
Полезность: 550

Подскажу где вскопать поляну

iptables в Debian не считается сервисом и вызывается скриптами поднятия сети и для его активации необходимо поставить ему флаг +x:

Код
chmod +x /etc/network/if-up.d/iptables



Если же этого файла там нету, то его необходимо создать, вот его содержимое:

Код
#!/bin/sh
/sbin/iptables-restore < /var/lib/iptables/rules
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя L_O_T_U_S
сообщение 6.8.2012, 9:00
Сообщение #10


Стаж: 17 лет

Сообщений: 555
Благодарностей: 32
Полезность: 89

сделал, не работает, или нужен рестарт ???
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Archangel236
сообщение 6.8.2012, 9:01
Сообщение #11


Стаж: 16 лет
Город: Белая Церковь

Сообщений: 444
Благодарностей: 184
Полезность: 550

Конешно нужен рестарт слежба if-up.d подгружаеться только при старте системы
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя L_O_T_U_S
сообщение 7.8.2012, 12:32
Сообщение #12


Стаж: 17 лет

Сообщений: 555
Благодарностей: 32
Полезность: 89

Очень странно но не помогло ((( cray.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Archangel236
сообщение 7.8.2012, 14:17
Сообщение #13


Стаж: 16 лет
Город: Белая Церковь

Сообщений: 444
Благодарностей: 184
Полезность: 550

Странно у меня iptables запустился сразу после прописи данных действий
А вообще проверь он у тебя подгрузился после прописи
Код
ps aux | grep iptables

Или iptables -nL, iptables -t nat -nL


Отредактировал: Archangel236, - 7.8.2012, 14:19
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя L_O_T_U_S
сообщение 7.8.2012, 14:25
Сообщение #14


Стаж: 17 лет

Сообщений: 555
Благодарностей: 32
Полезность: 89

Решено!
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
но еще есть страность, в том что порты должны совпадать иначе не работает.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Archangel236
сообщение 7.8.2012, 14:31
Сообщение #15


Стаж: 16 лет
Город: Белая Церковь

Сообщений: 444
Благодарностей: 184
Полезность: 550

А не проще -t nat -A PREROUTING -s 1.1.1.1 -p tcp -dport 25 -j DNAT --to-destination :1080
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fire
сообщение 7.8.2012, 16:16
Сообщение #16


Иконка группы

Стаж: 17 лет

Сообщений: 2201
Благодарностей: 2227
Полезность: 963

Для начала, покажи вывод
iptables -n -L


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя L_O_T_U_S
сообщение 7.8.2012, 17:04
Сообщение #17


Стаж: 17 лет

Сообщений: 555
Благодарностей: 32
Полезность: 89

iptables -n -L
Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

теперь еще и не могу сбросить правила.
IPTABLES -F
IPTABLES -t nat -F
IPTABLES -t mangle -F
IPTABLES -X
IPTABLES -t nat -X
IPTABLES -t mangle -X
после правила остаются действительными

Отредактировал: L_O_T_U_S, - 7.8.2012, 18:35
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 7.8.2012, 21:52
Сообщение #18


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

L_O_T_U_S,
Код
iptables -vnL -t nat
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя L_O_T_U_S
сообщение 7.8.2012, 22:24
Сообщение #19


Стаж: 17 лет

Сообщений: 555
Благодарностей: 32
Полезность: 89

iptables -L -t nat --line-numbers
iptables -t nat -D PREROUTING 1
Цепочек больше нет, а правило работает)

Отредактировал: L_O_T_U_S, - 7.8.2012, 22:32
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: