LINUX.ORG.RU
ФорумAdmin

Не работает проброс портов в Debian


0

1

Доброго времени суток! Проблема в следующем. В дом приходят два провайдера: корбина и онлайм. Корбина подключена в роутер. Внутренний адрес роутера - 192.168.1.1, он раздаёт интернет на домашние компы.

Есть сервер под Дебианом, на котором крутится апач. У него две сетевых карты: одна смотрит наружу в онлайм с выделенным айпишником, а вторая - в домашнюю сеть, адрес: 192.168.1.10.

Задача: через выделенный айпишник онлайма с портом 10123 попасть на веб-интерфейс роутера (192.168.1.1:80).

Что я сделал не так?

# Generated by iptables-save v1.3.6 on Fri May 23 00:34:12 2008

*nat

:OUTPUT ACCEPT [0:0]

:PREROUTING ACCEPT [0:0]

:POSTROUTING DROP [0:0]

# Probros

-A PREROUTING -p tcp -m tcp -i eth1 --dport 10123 -j DNAT --to-destination 192.168.1.1:80

# Reserve channel-TCP

-A POSTROUTING -p tcp -m tcp -o eth1 -j MASQUERADE

# Reserve channel-UDP

-A POSTROUTING -p udp -m udp -o eth1 -j MASQUERADE

# Reserve channel-ICMP

-A POSTROUTING -p icmp -o eth1 -j MASQUERADE

COMMIT

# Completed on Fri May 23 00:34:12 2008

# Generated by iptables-save v1.3.6 on Fri May 23 00:34:12 2008

*mangle

:PREROUTING ACCEPT [19:3327]

:INPUT ACCEPT [19:3327]

:FORWARD ACCEPT [0:0]

:OUTPUT ACCEPT [23:9456]

:POSTROUTING ACCEPT [23:9456]

COMMIT

# Completed on Fri May 23 00:34:12 2008

# Generated by iptables-save v1.3.6 on Fri May 23 00:34:12 2008

*filter

:FORWARD ACCEPT [0:0]

:INPUT ACCEPT [0:0]

:OUTPUT ACCEPT [0:0]

# Localhost

-A INPUT -i lo -j ACCEPT

# Local

-A INPUT -i eth2 -j ACCEPT

# 80 TCP http (OnLime)

-A INPUT -p tcp -m tcp -i eth1 --dport 80 -j ACCEPT

# Webmin (OnLime)

-A INPUT -p tcp -m tcp -i eth1 --dport 10122 -j ACCEPT

# SSH (OnLime)

-A INPUT -p tcp -m tcp -i eth1 --dport 22 -j ACCEPT

# FTP-Server-ini (OnLime)

-A INPUT -p tcp -m tcp -i eth1 --dport 20 -j ACCEPT

# FTP-Client-ini (OnLime)

-A INPUT -p tcp -m tcp -i eth1 --dport 21 -j ACCEPT

# DNS-UDP (OnLime)

-A INPUT -p udp -m udp -i eth1 --sport 53 -j ACCEPT

# ICMP-3 (OnLime)

-A INPUT -p icmp -m icmp -i eth1 --icmp-type 3 -j ACCEPT

# ICMP-8 (OnLime)

-A INPUT -p icmp -m icmp -i eth1 --icmp-type 8 -j ACCEPT

# ICMP-11 (OnLime)

-A INPUT -p icmp -m icmp -i eth1 --icmp-type 11 -j ACCEPT

# ICMP-12 (OnLime)

-A INPUT -p icmp -m icmp -i eth1 --icmp-type 12 -j ACCEPT

COMMIT

# Completed on Fri May 23 00:34:12 2008


>В дом приходят два провайдера: корбина и онлайм.

хе, я думал я один такой

lazyklimm ★★★★★
()
Ответ на: комментарий от Holmik

Подфильтровать не мешало-бы, например в DNAT -s добавить с нужными адресами, а то отдали роутер на растерзание.

lvi ★★★★
()
Ответ на: комментарий от lvi

Понял, приму на заметку, спасибо! У меня там сейчас всё намного параноидальнее. Учитывая то, что на роутер захожу крайне редко, я правила проброски просто комментирую, и всё. Надо зайти - зашёл, раскомментил, и вперёд.

Holmik
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.