Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

iptables redirektovanje ne radi

[es] :: Linux mreže :: iptables redirektovanje ne radi

[ Pregleda: 2247 | Odgovora: 6 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Astral Projection

Član broj: 36254
Poruke: 714



+4 Profil

icon iptables redirektovanje ne radi18.04.2009. u 00:26 - pre 182 meseci
Pozdrav.
Desktop računar mi je ujedno i gateway i želim da redirektujem sve sa porta 80 na web server koji je unutar lan mreže.

Desktop (Debian testing):
Internet iface: eth0
Internet ip: 213.133.x.x
Lan iface: wlan0
Lan ip: 192.168.0.88

Web server (Tomcat6 on Ubuntu Ibex):
Lan iface: ath0
Lan ip: 192.168.0.225
Server port: 8080

Pokušao sam:
iptables -A FORWARD -i eth0 -p tcp --dport 80 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -i eth0 --dport 80 -j DNAT --to-destination 192.168.0.225:8080
ali ne radi.

Samo da ne bude zabune, flushovao sam iptables i sve polise su na ACCEPT.
Ima li neko ideju kako da riješim ovo?

:(){ :|:& };:
Peace, Love, Unity, Respect!
 
Odgovor na temu

combuster
Ivan Bulatovic
Kraljevo

Član broj: 151351
Poruke: 4563
93.86.111.*

Sajt: www.linuxsrbija.org


+104 Profil

icon Re: iptables redirektovanje ne radi18.04.2009. u 09:54 - pre 182 meseci
Pogledaj ovaj thread:

http://www.debian-administration.org/articles/73

http://www.linuxquestions.org/...080-on-another-machine-474027/

Ako koristis wireless router za vezu izmedju gateway-a i servera pogledaj da ti u njemu nije zabranjen ip forwarding tj mogao bi da probas da setujes DMZ na IP servera dok god si zastitio wireless mrezu recimo putem mac adresa...
make love - !war
 
Odgovor na temu

maksvel

Moderator
Član broj: 107376
Poruke: 2417

Jabber: maksvel
Sajt: maksvel.in.rs


+161 Profil

icon Re: iptables redirektovanje ne radi18.04.2009. u 12:41 - pre 182 meseci
Neki kažu da SNAT nije neophodan (već da DNAT i "vrati" konekciju ka klijentu), ali možda i pomogne:
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

^Ovo možda već i imaš??
Pretpostavljam da SELinux nije uključen?
 
Odgovor na temu

Astral Projection

Član broj: 36254
Poruke: 714



+4 Profil

icon Re: iptables redirektovanje ne radi18.04.2009. u 13:24 - pre 182 meseci
Gateway mi je ujedno access point, i je setovan ip forwarding i MASQUERADE (inače ne bih mogao iz LANa na internet). SELinux je takođe isključen. Koliko sam skontao SNAT bih koristio da imam statičku IP adresu, ali nemam tako da koristim MASQUERADE.
Sa ta 2 threada je ustvari isto što sam već pokušao i dalje ne radi.. :|
:(){ :|:& };:
Peace, Love, Unity, Respect!
 
Odgovor na temu

maksvel

Moderator
Član broj: 107376
Poruke: 2417

Jabber: maksvel
Sajt: maksvel.in.rs


+161 Profil

icon Re: iptables redirektovanje ne radi18.04.2009. u 14:39 - pre 182 meseci
Da, na Masquerade sam i mislio pod SNAT..
Kako ti je podešen web-server - ima li na njemu pravila? Možeš li nekim alatom (Wireshark ili sl.) utvrditi dolazi li uopšte TCP zahtev do servera?

[Ovu poruku je menjao maksvel dana 18.04.2009. u 15:51 GMT+1]
 
Odgovor na temu

Astral Projection

Član broj: 36254
Poruke: 714



+4 Profil

icon Re: iptables redirektovanje ne radi18.04.2009. u 15:57 - pre 182 meseci
Evo upravo gledam sa wiresharkom, ništa ne stiže na server. Unutar LANa sve radi normalno. Server nema dodatna podešavanja.. :|
:(){ :|:& };:
Peace, Love, Unity, Respect!
 
Odgovor na temu

[es] :: Linux mreže :: iptables redirektovanje ne radi

[ Pregleda: 2247 | Odgovora: 6 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.