Автор Тема: Нет проброса порта/соединения внутрь сети  (Прочитано 1997 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн jeanjean

  • Новичок форума
  • Сообщений: 8
Комбинация строк в iptables
iptables -t NAT -A PREROUTING -d xxx.xxx.xxx.xxx -p tcp --dport xxxx -j DNAT 192.168.22.149:3389
iptables -A FORWARD -i eth2 -d 192.168.22.149 -p tcp --dport 3389 -j ACCEPT
не позволяет пробросить коннект внетрь сети.
На недебиан-системе такая конфигурация работает.
Подскажите пожалуйста что и где смотреть.
 

Оффлайн endru

Re: Нет проброса порта/соединения внутрь сети
« Ответ #1 : 21 Ноября 2013, 06:20:18 »
iptables -A POSTROUTING -s 192.168.22.0/24 -o eth?? -j SNAT --to-source xx.xx.xx.xx

Оффлайн jeanjean

  • Новичок форума
  • Сообщений: 8
Re: Нет проброса порта/соединения внутрь сети
« Ответ #2 : 21 Ноября 2013, 19:26:10 »
Вот так просто не получается.
 

Оффлайн jeanjean

  • Новичок форума
  • Сообщений: 8
Re: Нет проброса порта/соединения внутрь сети
« Ответ #3 : 26 Ноября 2013, 19:08:28 »
Допер о чем строка.
Маскарадинг статического порта конечно же присутствует, иначе через провайдеров фильтр пакеты не уйдут вообще ни с какого внутреннего компа
 

Оффлайн jeanjean

  • Новичок форума
  • Сообщений: 8
Re: Нет проброса порта/соединения внутрь сети
« Ответ #4 : 29 Ноября 2013, 12:56:14 »
Кто-то знает как искать причину? Какие логи какой программой сделать, что отслеживать? Может кто-то расписать план работ?
 

Оффлайн gardarea51

Re: Нет проброса порта/соединения внутрь сети
« Ответ #5 : 29 Ноября 2013, 22:54:23 »
Посмотрите /etc/sysctl.conf, разрешен там форвардинг то вообще?
И укажите после -j DNAT --to-destination.
 

Оффлайн jeanjean

  • Новичок форума
  • Сообщений: 8
Re: Нет проброса порта/соединения внутрь сети
« Ответ #6 : 02 Декабря 2013, 11:28:09 »
--to-destination конечно указано.
В общем в sysctl.conf все было закомментарено, однако скрипт при старте разрешает форвардинг (сеть-то в нет ходит без проблем). Раскоментарил.
Теперь систему перегрузить или только сеть?
 

Теги:
     

    При uptime больше суток перестают отзываться некоторые сайты в Сети.

    Автор Антон Валерьевич

    Ответов: 11
    Просмотров: 1854
    Последний ответ 13 Июня 2016, 12:39:05
    от CoolAller
    Чтобы компы в сети ходили в интернет через VPN поднятый на шлюзе.

    Автор Demares

    Ответов: 7
    Просмотров: 2659
    Последний ответ 26 Июня 2013, 09:38:50
    от gardarea51
    Нет доступа к сети через Wi-Fi

    Автор tim

    Ответов: 3
    Просмотров: 1948
    Последний ответ 25 Октября 2013, 22:08:47
    от 315th
    SAMBA + CUPS ловят все расшаренные принтеры в сети.

    Автор RedPanda

    Ответов: 2
    Просмотров: 1306
    Последний ответ 23 Июня 2017, 15:28:09
    от RedPanda
    Управление настройками Deban по сети

    Автор M1chA

    Ответов: 3
    Просмотров: 1630
    Последний ответ 07 Марта 2014, 20:10:06
    от ogost