LINUX.ORG.RU
ФорумAdmin

настройка iptables


0

0

iptables lan_comp & inet_server прошу помощи у знатоков iptables. Есть локалка, в ней комп с адресом CLIENT_IP. Есть suse сервак (LANSVR_IP - его адрес в локалке, адрес в интернете - INET_IP) на нем iptables,squid,sendmail,apache и пр. Есть сервак в интернете (TARGET_IP) необходимо утсановит связь между CLIENT_IP и TARGET_IP через LANSVR_IP. пробовал различные правила, пока добился только чтобы пакеты перенаправлялись от CLIENT_IP на TARGET_IP. а ответа от TAGRET_IP нету. а время поджимает. не поскажет ли кто правильные правила PREROUTING POSTROUTING FORWARD и пр. читал мануал но как то не вставило. по крайне мере не до конца.

Re: настройка iptables

забыл - все это должно работать по порту 87 протокола udp.

anonymous ()
Ответ на: Re: настройка iptables от anonymous

Re: настройка iptables

> забыл - все это должно работать по порту 87 протокола udp.

Вряд ли это основное, что ты забыл :-(

Anoxemian ★★★★★ ()

Re: настройка iptables

Результат выполнения iptables-save на шлюзе в студию.

Подозреваю, что не хватает

iptables -I FORWARD 1 -m state --state RELATED,ESTABLISHED -j ACCEPT

iptables -I FORWARD 2 -m state --state INVALID -j DROP

но могу и ошибаться.

google iptables tutorial выдает очень ценный документ на опеннете, советую его почитать (он достаточно полный и достаточно доходчивый -- редкое сочетание).

А то получается ситуация "некогда косу точить -- срочно косить надо".

lodin ★★★★ ()

Re: настройка iptables

iptables -A PREROUTING -s TARGET_IP -d INET_IP -p udp -m udp --dport 87 -j DNAT --to-destination CLIENT_IP:87

вроде так, если я правильно понял цель всего этого...

anonymous ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.