The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"iptables, NAT, TFTP"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"iptables, NAT, TFTP"  
Сообщение от nica.CaSh email(??) on 14-Мрт-06, 12:20 
сразу прошу прощения за ламерский вопрос
подскажите, как разрешить прохождение ракетов UDP через firewall в следующей конфигурации:
eth0 inet addr: 192.168.1.2/24
eth1 inet addr: 10.2.2.1/24

гейт 192.168.1.1
сеть 192,168,1,0/24 внешняя, условно "белая"

на данный момент действует правило
A POSTROUTING -s 10.2.2.0/255.255.255.0 -o eth0 -j SNAT --to-source 192.168.1.2

с TCP проблем нет.
а UDP пакеты, как я понял, обратно (в сеть 10.2.2.0) не возвращаются.
правильно ли будет настроить портмаппинг на интересные мне порты, чтоб
UDP пакеты, приходящие на 192.168.1.2 пробрасывались на eth1 с изменением DST на 10.2.2.2?
и как это сделать

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "iptables, NAT, TFTP"  
Сообщение от nica.CaSh email(??) on 14-Мрт-06, 15:34 
>и как это сделать

я попробовал
-A PREROUTING -i eth0 -p udp -m udp -j DNAT --to-destination 10.2.2.2

работает.
правильный ли это метод?
или есть лучшие идеи?

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру