Ыть
18-06-2015, 15:59
есть Debian 8.1 в качестве роутера.
настраивал NAT по этой статье (https://www.debian-administration.org/article/23/Setting_up_a_simple_Debian_gateway).
в итоге файл такого содержания:
root@NAT:/etc/network/if-up.d# cat nat
#!/bin/sh
PATH=/usr/sbin:/sbin:/bin:/usr/bin
#
# delete all existing rules.
#
iptables -F
iptables -t nat -F
iptables -t mangle -F
iptables -X
# Always accept loopback traffic
iptables -A INPUT -i lo -j ACCEPT
# Allow established connections, and those not coming from the outside
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -m state --state NEW -i ! eth0 -j ACCEPT
iptables -A FORWARD -i eth1 -o eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT
# Allow outgoing connections from the LAN side.
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
# Masquerade.
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
# Don't forward from the outside to the inside.
#iptables -A FORWARD -i eth0 -o eth0 -j REJECT
# Enable routing.
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -A INPUT -p tcp -i eth0 --dport 22 -j ACCEPT
iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 3389 -j DNAT --to-destination 10.10.10.10:3389
iptables -A PREROUTING -t nat -i eth0 -p udp --dport 53 -j DNAT --to-destination 10.10.10.10:53
iptables -A PREROUTING -t nat -i eth0 -p udp --dport 500 -j DNAT --to-destination 10.10.10.103:500
iptables -A PREROUTING -t nat -i eth0 -p udp --dport 4500 -j DNAT --to-destination 10.10.10.103:4500
iptables -A PREROUTING -t nat -i eth0 -p udp --dport 1701 -j DNAT --to-destination 10.10.10.103:1701
когда его запускаю то получаю в ответ:
root@NAT:/etc/network/if-up.d# ./nat
Bad argument `eth0'
Try `iptables -h' or 'iptables --help' for more information.
что не так в файле? при этом и нат и проброс портов работает.
Спасибо.
настраивал NAT по этой статье (https://www.debian-administration.org/article/23/Setting_up_a_simple_Debian_gateway).
в итоге файл такого содержания:
root@NAT:/etc/network/if-up.d# cat nat
#!/bin/sh
PATH=/usr/sbin:/sbin:/bin:/usr/bin
#
# delete all existing rules.
#
iptables -F
iptables -t nat -F
iptables -t mangle -F
iptables -X
# Always accept loopback traffic
iptables -A INPUT -i lo -j ACCEPT
# Allow established connections, and those not coming from the outside
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -m state --state NEW -i ! eth0 -j ACCEPT
iptables -A FORWARD -i eth1 -o eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT
# Allow outgoing connections from the LAN side.
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
# Masquerade.
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
# Don't forward from the outside to the inside.
#iptables -A FORWARD -i eth0 -o eth0 -j REJECT
# Enable routing.
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -A INPUT -p tcp -i eth0 --dport 22 -j ACCEPT
iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 3389 -j DNAT --to-destination 10.10.10.10:3389
iptables -A PREROUTING -t nat -i eth0 -p udp --dport 53 -j DNAT --to-destination 10.10.10.10:53
iptables -A PREROUTING -t nat -i eth0 -p udp --dport 500 -j DNAT --to-destination 10.10.10.103:500
iptables -A PREROUTING -t nat -i eth0 -p udp --dport 4500 -j DNAT --to-destination 10.10.10.103:4500
iptables -A PREROUTING -t nat -i eth0 -p udp --dport 1701 -j DNAT --to-destination 10.10.10.103:1701
когда его запускаю то получаю в ответ:
root@NAT:/etc/network/if-up.d# ./nat
Bad argument `eth0'
Try `iptables -h' or 'iptables --help' for more information.
что не так в файле? при этом и нат и проброс портов работает.
Спасибо.