Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Pavel Vasilyev                       2:5020/1042.65 05 Sep 2005  21:21:44
 To : Evgeniy Jirnov
 Subject : Форвард пакетов
 -------------------------------------------------------------------------------- 
 
 
 05 Сен 05 09:16, Evgeniy Jirnov -> All:
 
  EJ> Машина с eth1:192.168.1.75 и eth0:192.168.50.1, которая смотрит в сеть
 
                                                           ^^ые    ^я
 
  EJ> 1.* и в сеть 50.*.
  EJ> Hадо сделать: from 1.*         -> 1.75:8001 форвардится на 50.2:8001
 
                            ^^^^^:8001 Hаверное?!
 
  # Hу это понятно...
  route add -net 192.168.1.0/24 gw 192.168.1.75  eth1
  route add -net 192.168.50.0/24 gw 192.168.50.1 eth0
  iptables -t nat -I PREROUTING -i eth1 -s 192.168.1.0/24 --dport 8001 \
           -m tcp -p tcp -j REDIRECT --to-ports 192.168.1.75:8001
  iptables -t nat -I PREROUTING -i eth1 -s 192.168.1.0/24 --dport 8001 \
           -m udp -p udp -j REDIRECT --to-ports 192.168.1.75:8001
 
  iptables -t nat -I PREROUTING -i eth0 -d 192.168.1.75 --dport 8001 \
           -m tcp -p tcp -j REDIRECT --to-ports 192.168.50.2:8001
  iptables -t nat -I PREROUTING -i eth0 -d 192.168.1.75 --dport 8001 \
           -m udp -p udp -j REDIRECT --to-ports 192.168.50.2:8001
 
 # Здесь полный бред, но ты сам так просил и написал.
 
  EJ> Hадо сделать: from 1.* -> 1.75:8001 форвардится на 50.2:8001
 
  # т.е. на Прероутинге отловим все пакеты с 192.168.1.0:8001
  # перенаправим на 192.168.1.75 порт 8001 и тут же отловим все поступающие на
  # 192.168.1.75:8001 перенаправим на 192.168.50.2:8001
 
  # Ещё раз скажу ты сам так написал!? Тогда скажи, зачем направлять на .75
  # Если это надо, тогда зачем направлять на .50.2
 
  EJ> и from 50.2 -> 50.1:8001 форвардится на 1.40:8001
  EJ> То есть сделать полностью прозрачный форвардинг порта. Как?
  EJ> Читал iptables-HOWTO, man iptables, не понял... =)
 
  EJ> p.s. Хочу организовать игру в DOOM (8787/udp) по сети.
 
  А нахрен тогда перенаправление. Есть адрес DOOM сервера, хотят играть
  должны будут правильно ввести адрес и порт сервера, иначе пипку сосать.=)
 
  EJ> По этому надо также организовать проброс броадкаста на этот порт.
 
   sysctl -w net.ipv4.icmp_echo_ignore_broadcasts=0
   sysctl -w net.ipv4.icmp_echo_ignore_all=0
   sysctl -w net.ipv4.ip_forward=1
   sysctl -w net.ipv4.conf.eth0.forwarding=1
   sysctl -w net.ipv4.conf.eth1.forwarding=1
 
   route add -host 255.255.255.255 dev eth0
   route add -host 255.255.255.255 dev eth1
  Memento morri Evgeniy!
 --- GoldED+ 1.1.5 (Linux 2.6.12.5 i686)
  * Origin: Ща как дам тебе в импичьмент, так в дефолт и уйдешь (2:5020/1042.65)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Форвард пакетов   Evgeniy Jirnov   05 Sep 2005 09:16:48 
 Форвард пакетов   Pavel Vasilyev   05 Sep 2005 21:21:44 
Архивное /ru.linux/4568431cc03f.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional