<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Iptables+NAT доступ к вебсерверу из тойже локальной сети</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/1648.html</link>
    <description>Ткните носом... Есть линукс ASP 7.3 одним интерфейсом 213.227.206.32(eth0) смотрит в инет, другим 10.5.1.8 (eth1) в локалку.&lt;br&gt;Внутри локалки есть вебсервер 10.5.1.5. Он через DNAT выкинут наружу с адресом 213.227.206.30. При заходе из инета на адрес вебсервера, все ОК, но я хочу большего, а именно заходить на свой же вебсервер из той самой локальной сети, в которой находится вебсервер. Читаю ман по IPTables, гуглю и яндексю уже третий день, но, видимо, где-то зациклился.&lt;br&gt;&lt;br&gt;Привожу скрипт, которым делаю вышеперчисленные действия и сразу пишу, как я это понимаю, чтобы могли указать, где я неправ в своих размышлениях:&lt;br&gt;&lt;br&gt;#!/bin/bash&lt;br&gt;#установка политики FORWARD по-умолчанию в DROP, т.е. все что не&lt;br&gt;#разрешено явно, то запрещено&lt;br&gt;/sbin/iptables -P FORWARD /&lt;br&gt;DROP              &lt;br&gt;#я своей локалке доверяю, поэтому разрешаю прохождение пакетов из локалки&lt;br&gt;#без ограничений                                    &lt;br&gt;/sbin/iptables -A FORWARD -i eth1 -o eth0 /&lt;br&gt;-j ACCEPT      &lt;br&gt;#пропускаю внутрь локалки пакеты установленных </description>

<item>
    <title>Iptables+NAT доступ к вебсерверу из тойже локальной сети (i.tuzhilkin)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/1648.html#6</link>
    <pubDate>Wed, 31 Jul 2013 07:23:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt; По хорошей сложившейся традиции тот, кто задал вопрос и решил сам проблему, &lt;br&gt;&amp;gt;&amp;gt; выкладывает ее решение на форум, где задал вопрос. Переписывать долго, поэтому &lt;br&gt;&amp;gt;&amp;gt; даю ссылку: &lt;br&gt;&amp;gt;&amp;gt; http://www.k31.kiev.ua/board/viewtopic.php?t=825&amp;postdays=0&amp;postorder=asc&amp;start=0 &lt;br&gt;&amp;gt; Приветствую!&lt;br&gt;&amp;gt; Решение видимо сгинуло куда-то, может быть можете его актуализировать?&lt;br&gt;&lt;br&gt;Видимо так должно быть:&lt;br&gt;iptables -t nat -A POSTROUTING -p tcp -m tcp -s 10.5.1.0/24 -d 10.5.1.5 --dport 80 -j SNAT --to-source 10.5.1.8&lt;br&gt;</description>
</item>

<item>
    <title>Iptables+NAT доступ к вебсерверу из тойже локальной сети (i.tuzhilkin)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/1648.html#5</link>
    <pubDate>Wed, 31 Jul 2013 06:38:47 GMT</pubDate>
    <description>&amp;gt; По хорошей сложившейся традиции тот, кто задал вопрос и решил сам проблему, &lt;br&gt;&amp;gt; выкладывает ее решение на форум, где задал вопрос. Переписывать долго, поэтому &lt;br&gt;&amp;gt; даю ссылку: &lt;br&gt;&amp;gt; http://www.k31.kiev.ua/board/viewtopic.php?t=825&amp;postdays=0&amp;postorder=asc&amp;start=0 &lt;br&gt;&lt;br&gt;Приветствую!&lt;br&gt;&lt;br&gt;Решение видимо сгинуло куда-то, может быть можете его актуаизировать?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Iptables+NAT доступ к вебсерверу из тойже локальной сети (fantom)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/1648.html#4</link>
    <pubDate>Tue, 12 Oct 2004 08:16:51 GMT</pubDate>
    <description>Когда компы в одной подсети, общаются они напрямую, без участия шлюзов...&lt;br&gt;&lt;br&gt;Читал, думал... &lt;br&gt;Сорри за категоричное сообщение по поводу правила, &lt;br&gt;я забыл что DNS вернет не IP из локалки, а IP реальный, все действительно побежит через шлюз...</description>
</item>

<item>
    <title>Iptables+NAT доступ к вебсерверу из тойже локальной сети (Yukko)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/1648.html#3</link>
    <pubDate>Mon, 11 Oct 2004 20:49:40 GMT</pubDate>
    <description>По хорошей сложившейся традиции тот, кто задал вопрос и решил сам проблему, выкладывает ее решение на форум, где задал вопрос. Переписывать долго, поэтому даю ссылку:&lt;br&gt;http://www.k31.kiev.ua/board/viewtopic.php?t=825&amp;postdays=0&amp;postorder=asc&amp;start=0</description>
</item>

<item>
    <title>Iptables+NAT доступ к вебсерверу из тойже локальной сети (Yukko)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/1648.html#2</link>
    <pubDate>Mon, 11 Oct 2004 13:52:40 GMT</pubDate>
    <description>&amp;gt;а правило твое работать небудет, т.к. адреса из одной подсети, и при &lt;br&gt;&amp;gt;обращении с 10.5.1.х на 10.5.1.5 пакеты через твой шлюз НЕ ПРОХОДЯТ! &lt;br&gt;Можно хотя объяснить почему они не проходят через шлюз? Читаю мануал, там сказано, что проходят:&lt;br&gt;А теперь посмотрим, что произойдет, если запрос посылается с узла, расположенного в той же локальной сети. Для простоты изложения примем адрес клиента в локальной сети равным $LAN_BOX.&lt;br&gt;&lt;br&gt;Пакет покидает $LAN_BOX.&lt;br&gt;&lt;br&gt;Поступает на брандмауэр.&lt;br&gt;&lt;br&gt;Производится подстановка адреса назначения, однако адрес отправителя не подменяется, т.е. исходный адрес остается в пакете без изменения.&lt;br&gt;&lt;br&gt;Пакет покидает брандмауэр и отправляется на HTTP сервер.&lt;br&gt;&lt;br&gt;HTTP сервер, готовясь к отправке ответа, обнаруживает, что клиент находится в локальной сети (поскольку пакет запроса содержал оригинальный IP адрес, который теперь превратился в адрес назначения) и поэтому отправляет пакет непосредственно на $LAN_BOX.&lt;br&gt;&lt;br&gt;Пакет поступает на $LAN_BOX. Клиент &quot;путается&quot;, поскольку ответ пришел не с того </description>
</item>

<item>
    <title>Iptables+NAT доступ к вебсерверу из тойже локальной сети (fantom)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/1648.html#1</link>
    <pubDate>Mon, 11 Oct 2004 13:45:06 GMT</pubDate>
    <description>&amp;gt;Ткните носом... Есть линукс ASP 7.3 одним интерфейсом 213.227.206.32(eth0) смотрит в инет, &lt;br&gt;&amp;gt;другим 10.5.1.8 (eth1) в локалку. &lt;br&gt;&amp;gt;Внутри локалки есть вебсервер 10.5.1.5. Он через DNAT выкинут наружу с адресом &lt;br&gt;&amp;gt;213.227.206.30. При заходе из инета на адрес вебсервера, все ОК, но &lt;br&gt;&amp;gt;я хочу большего, а именно заходить на свой же вебсервер из &lt;br&gt;&amp;gt;той самой локальной сети, в которой находится вебсервер. Читаю ман по &lt;br&gt;&amp;gt;IPTables, гуглю и яндексю уже третий день, но, видимо, где-то зациклился. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Привожу скрипт, которым делаю вышеперчисленные действия и сразу пишу, как я это &lt;br&gt;&amp;gt;понимаю, чтобы могли указать, где я неправ в своих размышлениях: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;#!/bin/bash &lt;br&gt;&amp;gt;#установка политики FORWARD по-умолчанию в DROP, т.е. все что не &lt;br&gt;&amp;gt;#разрешено явно, то запрещено &lt;br&gt;&amp;gt;/sbin/iptables -P FORWARD / &lt;br&gt;&amp;gt;DROP &lt;br&gt;&amp;gt;#я своей локалке доверяю, поэтому разрешаю прохождение пакетов из локалки &lt;br&gt;&amp;gt;#без ограничений &lt;br&gt;&amp;gt;/sbin/iptables -A FORWARD -i eth1 -o eth0 / &lt;br&gt;&amp;gt;-j ACCEPT &lt;br&gt;&amp;gt;#пропускаю внутрь локалки пакеты установленных &lt;br&gt;&amp;gt;#соед</description>
</item>

</channel>
</rss>
