LINUX.ORG.RU
ФорумAdmin

Port forward


0

0

[root@oem-gsx ~]# iptables -t nat -A PREROUTING -p tcp -d 172.16.199.1 --dport 3128 -j DNAT --to-destination 172.16.199.130:3128

[root@oem-gsx ~]# iptables -A FORWARD -i eth2 -d 172.16.199.1 -p tcp --dport 3128 -j ACCEPT

[root@oem-gsx ~]# telnet 172.16.199.1 3128 Trying 172.16.199.1... telnet: connect to address 172.16.199.1: Connection refused telnet: Unable to connect to remote host: Connection refused [root@oem-gsx ~]#

У меня маразм? Forward включен. на .130 все висит нормально.

★★★★★

Ответ на: Re: Port forward от anonymous

Re: Port forward

Если этот DNAT тестируется в пределах локальной сети (т.е. telnet делается с тачилы из 172.16.199.0/24 или какая у вас там маска), то к этим правилам нужно добавить еще 2:
iptables -A FORWARD -s 172.16.199.130 -o eth2 -p tcp --sport 3128 -j ACCEPT (если нет общего правила разрешающего ESTABLISHED соединения)
iptables -t nat -A POSTROUTING -d 172.16.199.130 -p tcp --dport 3128 -j MASQUERADE

spirit ★★★★★ ()
Ответ на: Re: Port forward от spirit

Re: Port forward

> iptables -t nat -A POSTROUTING -d 172.16.199.130 -p tcp --dport 3128 -j MASQUERADE

Зачем?

И вот это:

> iptables -A FORWARD -i eth2 -d 172.16.199.1 -p tcp --dport 3128 -j ACCEPT

Нафига оставлять?

anonymous ()
Ответ на: Re: Port forward от anonymous

Re: Port forward

Ага! Все равно не работает :-)

Shaman007 ★★★★★ ()
Ответ на: Re: Port forward от spirit

Re: Port forward

Все равно не работает. Вообще, это просто машина с песочницей (а не какой-то важный продакшн), а 172.16.199.130 - одна из виртуалок.

Shaman007 ★★★★★ ()
Ответ на: Re: Port forward от Shaman007

Re: Port forward

Смотри tcpdump -i eth2 уходят/возвращаются ли пакеты.

SlavikSS ★★ ()

Re: Port forward

> У меня маразм?

Просто надо отдохнуть.. чайку попить что ли.

Rain ★★★★ ()

Re: Port forward

Стоп. А нафиг тебе -t nat -A PREROUTING и -A FORWARD если ты с этой же машины выходиш! Тебе скорее в OUTPUT! Или что-то путаю?

:)

SlavikSS ★★ ()

Re: Port forward

насколько я понимаю все машины сидят в одной подсети?
и тебе нужно перебросить запросы на squid на другую машину?

если так, то
iptables -A FORWARD -i eth2 -d 172.16.199.130 -p tcp --dport 3128 -j ACCEPT

т.е. тут адрес машины, на которую идет форвард, после изменения ip в DNAT.

ну и надеюсь echo "1" > /proc/sys/net/ipv4/ip_forward

chocholl ★★ ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.