|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Pavel Vasilyev 2:5020/1042.65 05 Sep 2005 21:21:44 To : Evgeniy Jirnov Subject : Форвард пакетов -------------------------------------------------------------------------------- 05 Сен 05 09:16, Evgeniy Jirnov -> All: EJ> Машина с eth1:192.168.1.75 и eth0:192.168.50.1, которая смотрит в сеть ^^ые ^я EJ> 1.* и в сеть 50.*. EJ> Hадо сделать: from 1.* -> 1.75:8001 форвардится на 50.2:8001 ^^^^^:8001 Hаверное?! # Hу это понятно... route add -net 192.168.1.0/24 gw 192.168.1.75 eth1 route add -net 192.168.50.0/24 gw 192.168.50.1 eth0 iptables -t nat -I PREROUTING -i eth1 -s 192.168.1.0/24 --dport 8001 \ -m tcp -p tcp -j REDIRECT --to-ports 192.168.1.75:8001 iptables -t nat -I PREROUTING -i eth1 -s 192.168.1.0/24 --dport 8001 \ -m udp -p udp -j REDIRECT --to-ports 192.168.1.75:8001 iptables -t nat -I PREROUTING -i eth0 -d 192.168.1.75 --dport 8001 \ -m tcp -p tcp -j REDIRECT --to-ports 192.168.50.2:8001 iptables -t nat -I PREROUTING -i eth0 -d 192.168.1.75 --dport 8001 \ -m udp -p udp -j REDIRECT --to-ports 192.168.50.2:8001 # Здесь полный бред, но ты сам так просил и написал. EJ> Hадо сделать: from 1.* -> 1.75:8001 форвардится на 50.2:8001 # т.е. на Прероутинге отловим все пакеты с 192.168.1.0:8001 # перенаправим на 192.168.1.75 порт 8001 и тут же отловим все поступающие на # 192.168.1.75:8001 перенаправим на 192.168.50.2:8001 # Ещё раз скажу ты сам так написал!? Тогда скажи, зачем направлять на .75 # Если это надо, тогда зачем направлять на .50.2 EJ> и from 50.2 -> 50.1:8001 форвардится на 1.40:8001 EJ> То есть сделать полностью прозрачный форвардинг порта. Как? EJ> Читал iptables-HOWTO, man iptables, не понял... =) EJ> p.s. Хочу организовать игру в DOOM (8787/udp) по сети. А нахрен тогда перенаправление. Есть адрес DOOM сервера, хотят играть должны будут правильно ввести адрес и порт сервера, иначе пипку сосать.=) EJ> По этому надо также организовать проброс броадкаста на этот порт. sysctl -w net.ipv4.icmp_echo_ignore_broadcasts=0 sysctl -w net.ipv4.icmp_echo_ignore_all=0 sysctl -w net.ipv4.ip_forward=1 sysctl -w net.ipv4.conf.eth0.forwarding=1 sysctl -w net.ipv4.conf.eth1.forwarding=1 route add -host 255.255.255.255 dev eth0 route add -host 255.255.255.255 dev eth1 Memento morri Evgeniy! --- GoldED+ 1.1.5 (Linux 2.6.12.5 i686) * Origin: Ща как дам тебе в импичьмент, так в дефолт и уйдешь (2:5020/1042.65) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/4568431cc03f.html, оценка из 5, голосов 10
|