The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Выбросить порт наружу."
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Выбросить порт наружу."
Сообщение от AlexD emailИскать по авторуВ закладки on 31-Окт-03, 12:32  (MSK)
Как то мне понадобилось чтобы пакеты приходящие на брандмауэр пересылались в локалку на определенный ip на определенный порт. Нужно это было чтобы из вне могли достучаться до моей БД. Теперь хочу сделать наоборот, чтобы пакеты приходящие на брандмауэр с определенного ip с определенного порта выбрасывались наружу.
Я пытаюсь сделать так:

iptables -t nat -A POSTROUTING -d xxx -p tcp --dport PORT -j SNAT --to-source yyy:PORT
iptables -A FORWARD -i eth0 -o ppp0 -s xxx -p tcp --dport PORT -j ACCEPT

здесь xxx - ip локальной машины
      yyy - ip внешний ip брандмауэра
      PORT соответственно порт

Пакета из локалки доходят до FORWARD но не доходят до POSTROUTING.
Уважаемые, помогите разобраться!

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру