LINUX.ORG.RU
ФорумAdmin

Iptables и видеоконференция?


0

0

Надо направить трафик видеоконференции из локалки в Интернет, а с другой стороны из Инета в локалку, и обратно. Может кто пробовал, через IPtables это можно сделать? Если да, то как? PS. Раньше пытался это сделать на Ipchains, вроде это не возможно.


Ответ на: комментарий от anonymous

Не могу сказать точно, какие-то статические и 1720, несколько динамических с 1024 по 65535, а вот какие статические... не знаю. В этом-то все и кроется.

brume
() автор топика
Ответ на: комментарий от brume

Ты хочешь,чтоб тебе на эту машину со всего инета свалилось все дерьмо ? Попробу лучше это: пусть 10.0.0.1 - ip шлюза пусть надо пустить в инет 10.0.0.2 и 10.0.0.3 пусть внешний интерфейс eth0 и его IP X.X.X.X Если внешний IP динамический iptables -t nat -A POSTROUTING -s 10.0.0.2 -o eth0 -j MASQUERADE iptables -t nat -A POSTROUTING -s 10.0.0.3 -o eth0 -j MASQUERADE iptables -A FORWARD -s 10.0.0.2 -j ACCEPT iptables -A FORWARD -s 10.0.0.3 -j ACCEPT Если внешний IP статический iptables -t nat -A POSTROUTING -s 10.0.0.2 -j SNAT --to-source X.X.X.X iptables -t nat -A POSTROUTING -s 10.0.0.3 -j SNAT --to-source X.X.X.X iptables -A FORWARD -s 10.0.0.2 -j ACCEPT iptables -A FORWARD -s 10.0.0.3 -j ACCEPT

anonymous
()

Все просто. Это судя по номерам портов что-то на H.323
В patch-o-matic есть специальный кернельный модуль для этого.

/sbin/modprobe ip_nat_h323

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.