Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Прочее - iptables перенаправление всего трафика

Ответить
Настройки темы
Прочее - iptables перенаправление всего трафика

Аватара для root221

Старожил


Сообщения: 177
Благодарности: 13

Профиль | Отправить PM | Цитировать


Подскажите пожалуйста, какое нужно правило указать на роутере с Openwrt который будет принимать запросы, чтоб работало не только с тем IP который прописан в --to-destination х.х.х.х но и с другими тоже.

вот запросы

на первом роутере

Код: Выделить весь код
iptables -t nat -A PREROUTING -p udp -s 192.168.1.10 -j DNAT --to-destination х.х.х.х

вот на втором который видит что обращаюсь с х.х.х.х и перенаправляет меня на у.у.у.у

Код: Выделить весь код
iptables -t nat -A PREROUTING -p udp -s х.х.х.х -j DNAT --to-destination у.у.у.у
Срабатывает если я с первого роутера обращаюсь на IP у.у.у.у, а нужно чтоб обрабатывались любые другие IP к которым я обращаюсь.

Напишите пожалуйста, какие нужно правила прописать на втором роутере.

Отправлено: 20:02, 10-11-2021

 

Аватара для root221

Старожил


Сообщения: 177
Благодарности: 13

Профиль | Отправить PM | Цитировать


shisik, ну почитал, никак не могу сформулировать правила для первого роутера и для второго.

Вообще должно получиться так

Схема должна получиться такая
КОМПЬЮТЕР с ИП 192.168.1.10 > connect x.x.x.x:27015 > Роутер первый к которому подключен компьютер, видит что с компьютера поступил запрос на x.x.x.x:27015, полученный запрос перенаправляет на > второй роутер у которого IP 10.0.5.130 обрабатывает и < возвращает ответ компьютеру, если сервер ответил подключаемся, сервер к которому буду стучаться находится в интернете, интернет видит только второй роутер.

Отправлено: 06:56, 12-11-2021 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для shisik

Ветеран


Сообщения: 3247
Благодарности: 596

Профиль | Отправить PM | Цитировать


Цитата root221:
сервер к которому буду стучаться находится в интернете, интернет видит только второй роутер »
В смысле, в интернете? И у него нет внешнего IP? Тогда остаётся только пробросить его порт наружу, но он будет такой один. Ну то есть вариант, что в удалённой локальной сети будет несколько серверов и вы сможете к любому из них подключиться, исключается. Ну или поднимайте VPN, чтоб все серверы и клиенты были в одной сети.

Вот если бы был доступ ко всем промежуточным узлам между локалками, тогда наверно можно было бы настроить. А так нет.

Отправлено: 13:17, 12-11-2021 | #12


Аватара для root221

Старожил


Сообщения: 177
Благодарности: 13

Профиль | Отправить PM | Цитировать


shisik, получается нужно каждый раз менять на втором роутере правило -j DNAT --to-destination IP:PORT, по-другому работать не будет ?

Последний раз редактировалось root221, 12-11-2021 в 17:04.


Отправлено: 16:13, 12-11-2021 | #13


Аватара для shisik

Ветеран


Сообщения: 3247
Благодарности: 596

Профиль | Отправить PM | Цитировать


Ну это обычная проброска порта на ПК, находящийся за NAT. Вообще обычно это делает я иначе. Если игровой сервер поднимается за NAT, то в роутере прописывается направление трафика на соответствующий порт (27015) на этот ПК в локалке. Клиенты же, независимо от того, как они подключены к интернету, просто подключаются по внешнему IP роутера, за которым находится сервер. Умеет это любой бытовой роутер.

Отправлено: 00:37, 14-11-2021 | #14



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Прочее - iptables перенаправление всего трафика

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Cisco - ASA 5510 перенаправление трафика, замена адресов Mikhail72 Сетевое оборудование 1 02-10-2015 10:25
Доступ - Ограничение ВСЕГО трафика Интернет кроме белого листа bozhenko Microsoft Windows 7 2 07-11-2014 20:04
Firewall - перенаправление трафика Ыть Сетевые технологии 8 04-12-2013 23:48
Перенаправление трафика! Ruslan19891989 Программное обеспечение Linux и FreeBSD 2 27-06-2012 15:40
ALTLinux - заворачивание http-трафика iptables->squid morok Общий по Linux 1 30-12-2007 15:37




 
Переход