Προς το περιεχόμενο

Nat με IPTABLES


Προτεινόμενες αναρτήσεις

Δημοσ.

Καλησπερα

 

θα μπωρουσε καποιος να με βοηθησει λιγο

 

εχω το εξεις προβλημα

 

Ας υποθεσουμε οτι εχουμε μια public ip την 62.13.25.105 και θελουμε να κανουμε nat τις πορτες 80 & 443 σε μια αλλη εσωτερικη ip την 10.10.1.2 πως θα μπωρουσε να γινει αυτο ?

 

Δημοσ.

Ναι, port forward είναι. 

Παλιότερα είχα ασχοληθεί λίγο, αλλά δε θυμάμαι μία!

Πρέπει να στήσεις ΝΑΤ πρώτα και μετά rules για port forward.

Δημοσ.

Υποθέτω ότι έχεις ένα router και από πίσω πολλά μηχανήματα, έτσι ?

 

Στο ρούτερ λοιπόν πέρα από τους κλασικούς κανόνες όπως ενεργοποίηση ip_forward, κτλ θα χρειαστείς:

 

# Προώθηση πακέτων στην πόρτα που θες (στο nat table δεν κάνουμε filtering)
iptables -A FORWARD -p tcp --dport 80 -j ACCEPT

# αποστολή πακέτων στην εσωτερική IP. Το -d δεν χρειάζεται αν το router έχει μόνο μία public IP
iptables -t nat -A PREROUTING -d 62.13.25.105 -p tcp --dport 80 -j DNAT --to-destination 10.10.1.2
Αυτή είναι η γενική μορφή αλλά ανάλογα με τι κανόνες έχεις ορίσει ίσως χρειαστείς και κάτι άλλο.

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...