LINUX.ORG.RU
ФорумAdmin

Проброс портов c VDS в локальную сеть

 , , , ,


0

1

Привет Лор. В общем имеем такую картину. есть VDS с ip - xx.xx.xx.xx, на которой настроен vpn c ip 10.0.0.1, который ссылкается на комп в локальной сети 10.0.0.2.

root@removezzz:~# ifconfig eth0 Link encap:Ethernet HWaddr 52:54:00:05:34:5a inet addr:xx.xx.xx.xx Bcast:xx.xx.xx.xx Mask:255.255.255.0 inet6 addr: fe80::5054:ff:fe05:345a/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:2853764 errors:0 dropped:0 overruns:0 frame:0 TX packets:304771 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:308253456 (308.2 MB) TX bytes:59131168 (59.1 MB)

lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Scope:Host UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:1927 errors:0 dropped:0 overruns:0 frame:0 TX packets:1927 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:154432 (154.4 KB) TX bytes:154432 (154.4 KB)

tun0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 inet addr:10.0.0.1 P-t-P:10.0.0.2 Mask:255.255.255.255 UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1 RX packets:127 errors:0 dropped:0 overruns:0 frame:0 TX packets:391 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:100 RX bytes:14276 (14.2 KB) TX bytes:35398 (35.3 KB)

Как сделать чтобы при обращение к xx.xx.xx.xx:2222 можно было подключаться к 10.0.0.1:22?

iptables -t nat -A PREROUTING -p tcp -d xx.xx.xx.xx --dport 2222 -j DNAT --to-destination 10.0.0.1:22 
iptables -t nat -I POSTROUTING -o tun+ -j MASQUERADE

Destonation только проверь, что у тебя ssh таки на 10.0.0.1

fjfalcon ★★★
()
Ответ на: комментарий от fjfalcon

ой, очепятался, нужно цепляться на 10.0.0.2:22. Но команда, не изменяется по сути)

removezzz
() автор топика
Ответ на: комментарий от removezzz

А что в правилах iptables вообще? Просто у меня по умолчанию FORWARD в DROP стоит и для проброса еще использую:

# iptables -A FORWARD -d 10.1.1.240/32 -i eth0 -p tcp -m tcp —dport 8989 -j ACCEPT

smserg
()
Ответ на: комментарий от smserg

В правилах только две строки, которые мне написали.

removezzz
() автор топика
Ответ на: комментарий от removezzz

к кому приходят пакеты, к кому не приходят. И причину почему не доходят.

fjfalcon ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.