Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Gentoo - [решено] Нужно настроить переброску портов на шлюзе с iptables

Ответить
Настройки темы
Gentoo - [решено] Нужно настроить переброску портов на шлюзе с iptables

Пользователь


Сообщения: 53
Благодарности: 3

Профиль | Отправить PM | Цитировать


Изменения
Автор: RedX
Дата: 23-08-2010
есть сеть со шлюзом под gentoo, посредством iptables
есть сервер внутри сети под Windows 2003 Std R2 на котором настроен сервер VPN (PPtP)
нужно настроить переброску портов 1723 с внешней сетевой gentoo на ip сервера win2003

забил строчки конфигурации в iptables
Код: Выделить весь код
# Generated by iptables-save v1.3.5 on Mon Aug 23 22:30:25 2010
*nat
:PREROUTING ACCEPT [1383395:123438666]
:POSTROUTING ACCEPT [11509:710949]
:OUTPUT ACCEPT [1608:165327]
-A PREROUTING -s aaa.aaa.aaa.aaa -d yyy.yyy.yyy.yyy -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.0.1
-A PREROUTING -d xxx.xxx.xxx.xxx -p tcp -m tcp --dport 1723 -j LOG --log-prefix "Incoming VPN: " --log-level 7    
-A PREROUTING -d xxx.xxx.xxx.xxx -p tcp -m tcp --dport 1723 -j DNAT --to-destination 192.168.0.10:1723
-A PREROUTING -d xxx.xxx.xxx.xxx -p GRE -j DNAT --to-destination 192.168.0.10
-A PREROUTING -d xxx.xxx.xxx.xxx -p tcp -m tcp --dport 3389 -j LOG --log-prefix "Incoming RDP: " --log-level 7
-A PREROUTING -d xxx.xxx.xxx.xxx -p tcp -m tcp --dport 3389 -j DNAT --to-destination 192.168.0.10:3389
-A PREROUTING -d xxx.xxx.xxx.xxx -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.0.155:80
-A PREROUTING -d xxx.xxx.xxx.xxx -p tcp -m tcp --dport 21 -j DNAT --to-destination 192.168.0.155:21
-A PREROUTING -d xxx.xxx.xxx.xxx -p tcp -m tcp --dport 44444 -j DNAT --to-destination 192.168.0.99:44444
-A PREROUTING -d xxx.xxx.xxx.xxx -p tcp -m tcp --dport 34444 -j DNAT --to-destination 192.168.0.157:34444
-A POSTROUTING -o eth0 -m iprange --src-range 192.168.0.153-192.168.0.160 -j SNAT --to-source xxx.xxx.xxx.xxx
-A POSTROUTING -s 192.168.0.99 -o eth0 -j SNAT --to-source xxx.xxx.xxx.xxx
-A POSTROUTING -s 192.168.0.9 -o eth0 -j SNAT --to-source xxx.xxx.xxx.xxx
-A POSTROUTING -o eth0 -j SNAT --to-source ccc.ccc.ccc.ccc
COMMIT
# Completed on Mon Aug 23 22:30:25 2010
# Generated by iptables-save v1.3.5 on Mon Aug 23 22:30:25 2010
*filter
:INPUT ACCEPT [2652720:435624914]
:FORWARD ACCEPT [3427461:2041295328]
:OUTPUT ACCEPT [2592818:1924759093]
-A INPUT -i eth0 -p gre -j ACCEPT
-A FORWARD -i eth0 -o eth0 -j DROP
-A FORWARD -s zzz.zzz.zzz.zzz -p tcp -m tcp --sport 670 -j ACCEPT
-A FORWARD -d zzz.zzz.zzz.zzz -p tcp -m tcp --dport 670 -j ACCEPT
-A FORWARD -s zzz.zzz.zzz.zzz -p tcp -m tcp --sport 668 -j ACCEPT
-A FORWARD -d zzz.zzz.zzz.zzz -p tcp -m tcp --dport 668 -j ACCEPT
-A FORWARD -s zzz.zzz.zzz.zzz -p tcp -m tcp --sport 666 -j ACCEPT
-A FORWARD -d zzz.zzz.zzz.zzz -p tcp -m tcp --dport 666 -j ACCEPT
-A FORWARD -m iprange --dst-range 192.168.0.153-192.168.0.160 -j ACCEPT
-A FORWARD -m iprange --src-range 192.168.0.153-192.168.0.160 -j ACCEPT
-A FORWARD -d 192.168.0.99 -j ACCEPT
-A FORWARD -s 192.168.0.99 -j ACCEPT
-A FORWARD -d 192.168.0.9 -j ACCEPT
-A FORWARD -s 192.168.0.9 -j ACCEPT
-A FORWARD -d 192.168.0.10 -p tcp -m tcp --dport 1723 -j ACCEPT
-A FORWARD -s 192.168.0.10 -p tcp -m tcp --sport 1723 -j ACCEPT
-A FORWARD -d 192.168.0.10 -p tcp -m tcp --dport 3389 -j ACCEPT
-A FORWARD -s 192.168.0.10 -p tcp -m tcp --sport 3389 -j ACCEPT
-A FORWARD -s 192.168.0.7 -p udp -m udp --dport 53 -j ACCEPT
-A FORWARD -d 192.168.0.7 -p udp -m udp --sport 53 -j ACCEPT
-A FORWARD -d 192.168.0.7 -p udp -m udp --sport 87 -j ACCEPT
-A FORWARD -s 192.168.0.7 -p udp -m udp --dport 87 -j ACCEPT
-A FORWARD -s 192.168.0.0/255.255.255.0 -j DROP
-A FORWARD -d 192.168.0.0/255.255.255.0 -j DROP
-A FORWARD -s 192.168.1.0/255.255.255.0 -j DROP
-A FORWARD -d 192.168.1.0/255.255.255.0 -j DROP
COMMIT
# Completed on Mon Aug 23 22:30:25 2010
но соединение не устанавливается выдавая ошибку 806

Я так понимаю что нужно прописать прохождение пакетов протокола IP47, а как это сделать ума не приложу.

Отправлено: 20:51, 23-08-2010

 

Аватара для BuGfiX

Слакофил


Сообщения: 590
Благодарности: 130

Профиль | Сайт | Отправить PM | Цитировать


iptables -p 47

-------
If you don`t know what to use this for, you don`t need it.

http://sergey.sereda.googlepages.com...e1_userbar.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:37, 24-08-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Gentoo - [решено] Нужно настроить переброску портов на шлюзе с iptables

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Route/Bridge - Нужно настроить RRAS papochka Сетевые технологии 4 17-08-2009 13:36
15 компьютеров, какое оборудование нужно покупать и как лучше настроить? UTU Хочу все знать 6 13-06-2007 10:07
Нужно настроить подключение к интернету ferrum2688 Общий по Linux 1 13-05-2007 21:52
IPTABLES!!! RULES, Разгавор о iptables BuuG Общий по Linux 17 03-03-2006 16:00
Нужно настроить FreeBSD на фтп-сервере Guest Общий по FreeBSD 12 30-06-2004 19:44




 
Переход