Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Prava source adresa kroz port forwarding

[es] :: Linux mreže :: Prava source adresa kroz port forwarding

[ Pregleda: 1139 | Odgovora: 2 ]

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

ddaffy
Danilo Vukotić
Beograd

Član broj: 97074
Poruke: 4
..taman-bg.customer.sbb.co.yu.

ICQ: 46771389


Profil

icon Prava source adresa kroz port forwarding05.06.2006. u 02:08

Imam linux komp koji mi funkcioniše kao router u lokalnoj mreži. Internet je na eth1, a lokalna mreža na eth0, namešten je NAT i port-forwarding za bittorrent i dc++.

Kada na mom kompu neki p2p klijent, npr azureus ili dc++ primi konekciju (kroz forwardovani port), umesto adrese remote kompa koji je napravio, stoji 192.168.0.5 što je adresa routera (i jasno mi je zašto je to tako).

Mene zanima da li je tehnički izvodljivo i ako jeste kako (neki dodatni SNAT, pretpostavljam) da moj komp vidi realnu adresu remote klijenta?

NAT sam izveo sledećom komandom:

Code:
iptables -t nat -A POSTROUTING -s 192.168.0.0/255.255.255.0 -d ! 192.168.0.0/255.255.255.0 -j MASQUERADE


Hvala unapred!
05.06.2006. u 02:08 

Marko_R
Marko Ranđelović
Niš

Član broj: 3737
Poruke: 513
..nis1-nis.customer.sbb.co.yu.

Jabber: marel@elitesecurity.org
Sajt: www.linkedin.com/in/marko..


Profil

icon Re: Prava source adresa kroz port forwarding07.06.2006. u 14:07
Mislim da je mnogo bitnije kako si izveo port forwarding nego masquerade, jer bi trebalo da vidiš pravu adresu pošiljaoca, a ne rutera. To je DNAT, znači menja se samo adresa primaoca, a ne pošiljaoca.
07.06.2006. u 14:07 

ddaffy
Danilo Vukotić
Beograd

Član broj: 97074
Poruke: 4
..taman-bg.customer.sbb.co.yu.

ICQ: 46771389


Profil

icon Re: Prava source adresa kroz port forwarding08.06.2006. u 01:43
Rešio sam problem!

Kao što si rekao, problem je bio u forwardovanju. Za to sam koristio parče koda koje mi je generisao Guidedog, a onda sam probao sa komandama koje sam našao ovde na forumu:

Code:
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 1411 -j DNAT --to 192.168.0.1:1411
iptables -I FORWARD -i eth1 -p tcp -d 192.168.0.1 --dport 1411 -j ACCEPT

(i za udp po potrebi)

Sada i azureus i dc++ prikazuju realne ip-ove clienta.

Hvala za hint.
08.06.2006. u 01:43 

[es] :: Linux mreže :: Prava source adresa kroz port forwarding

[ Pregleda: 1139 | Odgovora: 2 ]

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.