![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Proxy/NAT - Банальный проброс портов |
|
Proxy/NAT - Банальный проброс портов
|
Ветеран Сообщения: 1640 |
Доброе время суток
Подскажите пожалуйста как извне подключиться по RDP к кампу 192.168.1.254 Схема сети АДСЛ модем имеет внешний адрес 10.10.10.10 Проброс портов настроен как показано на рисунке Шлюз на убунте (eth3 = 192.168.1.250 eth2 = 192.168.2.250) Подключение к 192.168.2.240 работает, но это временно ![]() конфа #eth3 = 192.168.1.250 eth2 = 192.168.2.250 echo 1 > /proc/sys/net/ipv4/ip_forward iptables -A POSTROUTING -t nat -s 192.168.1.0/24 -o eth2 -j MASQUERADE iptables -A FORWARD -i eth3 -p tcp -m multiport --dport 20,21,22,25,110,123,135,139,143,443,587,3389 -j ACCEPT iptables -A FORWARD -i eth3 -p tcp -m multiport --dport 5938 -j ACCEPT iptables -A FORWARD -i eth3 -p udp -m multiport --dport 5938 -j ACCEPT iptables -A FORWARD -i eth3 -p tcp --dport 3389 -j ACCEPT iptables -t nat -A PREROUTING -p tcp -d 10.10.10.10 --dport 50000 -j DNAT --to-destination 192.168.1.240:3389 iptables -t nat -A PREROUTING -p tcp -d 10.10.10.10 --dport 50001 -j DNAT --to-destination 192.168.1.254:3389 iptables -t nat -A PREROUTING -p tcp -d 10.10.10.10 --dport 3389 -j DNAT --to-destination 192.168.1.254:3389 iptables -t nat -A POSTROUTING -p tcp --dst 192.168.1.240 --dport 3389 -j SNAT --to-source 10.10.10.10:50000 iptables -t nat -A POSTROUTING -p tcp --dst 192.168.1.254 --dport 3389 -j SNAT --to-source 10.10.10.10:50001 iptables -t nat -A PREROUTING -i eth3 -p tcp -m multiport --dport 80,8080 -j REDIRECT --to-port 3128 iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -p icmp --icmp-type 8 -j ACCEPT iptables -P FORWARD DROP |
|
------- Отправлено: 23:38, 02-05-2012 |
Старожил Сообщения: 258
|
Профиль | Отправить PM | Цитировать может быть стоит выключить нат на убунту и на adls прописать маршрутизацию типа 'для сети 192.168.1.0/24 отправлять на 192.168.2.250 '
|
Отправлено: 02:18, 03-05-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1640
|
Профиль | Отправить PM | Цитировать slava007, не вариант
убунта шлюз и раздает нэт |
------- Отправлено: 08:04, 03-05-2012 | #3 |
Старожил Сообщения: 258
|
Профиль | Отправить PM | Цитировать Цитата R.i.m.s.k.y.:
|
|
Отправлено: 12:25, 03-05-2012 | #4 |
Ветеран Сообщения: 1640
|
Профиль | Отправить PM | Цитировать slava007, если выключить нат на убунте компы внутренней сетки не увидят интернета,
Убунта шлюзом для статистики и ограничения доступа в нет, модем так не умеет Бриджом модем не сделать тк он привязан к вышестоящей организации |
|
------- Отправлено: 12:27, 03-05-2012 | #5 |
![]() Ветеран Сообщения: 6683
|
Профиль | Отправить PM | Цитировать iptables -t nat -A PREROUTING -p tcp -d 10.10.10.10 --dport 50000 -j DNAT --to-destination 192.168.1.240:3389 iptables -t nat -A PREROUTING -p tcp -d 10.10.10.10 --dport 50001 -j DNAT --to-destination 192.168.1.254:3389 iptables -t nat -A PREROUTING -p tcp -d 10.10.10.10 --dport 3389 -j DNAT --to-destination 192.168.1.254:3389 iptables -t nat -A POSTROUTING -p tcp --dst 192.168.1.240 --dport 3389 -j SNAT --to-source 10.10.10.10:50000 iptables -t nat -A POSTROUTING -p tcp --dst 192.168.1.254 --dport 3389 -j SNAT --to-source 10.10.10.10:50001 |
Отправлено: 12:50, 03-05-2012 | #6 |
Старожил Сообщения: 258
|
Профиль | Отправить PM | Цитировать на убунте пропишите default GW 192.168.2.251 и можете смело вырубать нат. В вашем случае от 2х натов только больше путаницы, ведь задача нат это всего лишь трансляция адресов из внутренних во внешний, а эту функцию выполняет у вас уже adls модем. Я имею в виду просто выключить нат, а правила фаервола и все остальное оставить. Сами посудите, шлюзом для сети 192,168,1,0/24 будет 192.168.1.250 и после обработки пакетов убунта отправит их на свой шлюз по умолчанию 192.168.2.251 а тот в свою очередь подменит внутренний ip на внешний и отправит в интернет
|
Отправлено: 12:52, 03-05-2012 | #7 |
Ветеран Сообщения: 1640
|
Профиль | Отправить PM | Цитировать slava007, на убунте прописан 192,168,2,251 как гейт, без ната кампы сети не могут выходить в нэт, я пробовал уже
|
------- Отправлено: 12:57, 03-05-2012 | #8 |
Старожил Сообщения: 258
|
Профиль | Отправить PM | Цитировать Цитата R.i.m.s.k.y.:
|
|
Отправлено: 13:11, 03-05-2012 | #9 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Cisco - Пропадает проброс портов. | Gudy | Сетевое оборудование | 2 | 12-07-2012 11:31 | |
Route/Bridge - Проброс ДИАПАЗОНА портов | AxeL_FoX | Сетевые технологии | 1 | 22-12-2010 13:00 | |
Интернет - Проброс портов | VbInt | Сетевые технологии | 0 | 10-10-2010 18:33 | |
FreeBSD - проброс портов FreeBSD | pashos | Общий по FreeBSD | 2 | 22-09-2010 09:41 | |
2008 R2 - Проброс портов | Axis1976 | Windows Server 2008/2008 R2 | 9 | 05-07-2010 09:56 |
|