|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Artem Chuprina 2:5020/400 16 Dec 2002 14:39:31 To : Evgeny Khromov Subject : Re: помогите с DNAT -------------------------------------------------------------------------------- Здравствуй, Evgeny Khromov. EK> Система debian 3.0/stable, ядро 2.4.18-i686 из дистрибутива. EK> Hа машине работает SNAT, но почему-то не работает DNAT. Hикаких тонких EK> настроек ip не делалось, просто загрузил модули для сетвух и поднял EK> интрефейсы. В другом месте на том же дистрибутиве (только с ядром -i386) все EK> прекрасно работает, никаких тонких настроек тоже не делал... днат делаю так: EK> iptables -t nat -A PREROUTING -i $EXT_IFACE -p tcp -d $EXT_IP --dport 1521 EK> -j DNAT --to-destination 192.168.0.7 (192.168.0.7:1521 пробовал тоже) и не EK> работает :( Если перед этой строчкой поставить строчку с -j LOG, пакеты EK> видно, но только на внешнем интерфейсе... Что крутить? Подозреваю, что EK> где-то в /proc, но где именно? Еще надо FORWARD соответственно прописать. Ты у него -j LOG пропиши и посмотри, что оно при этом во внутреннюю сетку кидает. Вообще у меня было настроено так: *nat ... -A PREROUTING -d EXT_IP -p tcp -m tcp --dport 80 -j DNAT --to-destination INT_IP -A POSTROUTING -s INT_IP -p tcp -m tcp --sport 80 -j SNAT --to-source EXT_IP ... *filter ... -A FORWARD -s INT_IP -i eth0 -p tcp -m tcp --sport 80 -j ACCEPT -A FORWARD -d INT_IP -i eth1 -p tcp -m tcp --dport 80 -j ACCEPT ... (написано в терминах iptables-save/restore, EXT_IP и INT_IP - соответственно внешний и внутренний адреса, eth0 смотрит внутрь, eth1 - наружу) Строчка с POSTROUTING, подозреваю, не нужна, но вот в конфиге она есть. -- Artem Chuprina Communiware.net RFC2822: <ran@ran.pp.ru>, FIDO: 2:5020/122.256, ICQ: 13038757 --- ifmail v.2.15dev5 * Origin: Leninsky 45 home network (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/14454b2e4af94.html, оценка из 5, голосов 10
|