LINUX.ORG.RU
ФорумAdmin

Форвардинг портов для Samba при помощи iptables


0

0

Добрый день,

имеется самба сервер (вин2к3) в локальной сети и рутер (даппер). Необходимо настроить форвардинг портов из внешней сети на внутренний самба сервер. Неделю бьюсь - ничего не получается.

Конфиг:
#!/bin/bash
echo 1 > /proc/sys/net/ipv4/ip_forward

IF_EXT="eth1"
IF_INT1="eth0"

NT_EXT="EXTERNAL IP"
NT_INT1="192.168.1.0/24"

PINKSTAR="192.168.1.3"

IPTABLES="/sbin/iptables"

# Clear all
$IPTABLES -F
$IPTABLES -X
$IPTABLES -Z
$IPTABLES -F -t nat
$IPTABLES -X -t nat
$IPTABLES -Z -t nat

$IPTABLES -A INPUT -i lo -j ACCEPT
$IPTABLES -A OUTPUT -o lo -j ACCEPT

# Default policy: accept all
$IPTABLES -P INPUT ACCEPT
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -A FORWARD -p tcp -m multiport --dport 554,1755 -j DROP
$IPTABLES -P FORWARD ACCEPT

$IPTABLES -A FORWARD -i $IF_INT1 -j ACCEPT

# Masquarade
$IPTABLES -t nat -A POSTROUTING -o $IF_EXT -j SNAT --to-source $NT_EXT

# SAMBA
$IPTABLES -t nat -A PREROUTING -p udp -i $IF_EXT -d $NT_EXT -m multiport --dport 137,138 -j DNAT --to $PINKSTAR
$IPTABLES -t nat -A PREROUTING -p tcp -i $IF_EXT -d $NT_EXT -m multiport --dport 139,445 -j DNAT --to $PINKSTAR


Поможите, люди добрые

Ответ на: комментарий от O-Ren_Ishii

Смотри tcpdump`ом проходят/возвращаются ли пакеты.

SlavikSS ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.