<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables перенаправление с внешнего ip</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4439.html</link>
    <description>Здравствуйте.&lt;br&gt;Подскажите правило для IPtables, чтобы он слушал внешний IP 123.123.123.123 на udp порту 27000 и передавал все что там есть на внешний ip 234.234.234.234 на порт 27000?&lt;br&gt;Пробовал так:&lt;br&gt;iptables -t nat -A PREROUTING -o eth1 -d 123.123.123.123 -p udp --dport 27000 -j DNAT --to 234.234.234.234:27016&lt;br&gt;Заранее спасибо.&lt;br&gt;</description>

<item>
    <title>iptables перенаправление с внешнего ip (swat)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4439.html#5</link>
    <pubDate>Fri, 04 Dec 2009 17:39:47 GMT</pubDate>
    <description>iptables -t nat -A PREROUTING -d 123.123.123.123 -i eth1 -p udp -m udp --dport 27000 -j DNAT --to-destination 234.234.234.234:27000&lt;br&gt;iptables -I FORWARD -i eth1 -o eth1 -m state --state NEW -m conntrack --ctstate DNAT -j ACCEPT&lt;br&gt;&lt;br&gt;Вот так заработало&lt;br&gt;&lt;br&gt;Не правильно цепочку форвард прописывал (:&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables перенаправление с внешнего ip (swat)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4439.html#4</link>
    <pubDate>Fri, 04 Dec 2009 16:09:12 GMT</pubDate>
    <description>Да опис&amp;#224;лся тут &quot;234.234.234.234:27016&quot; должно быть 27000.&lt;br&gt;ip_forward 1 стоит.&lt;br&gt;Ответы будут.&lt;br&gt;В FORWARD правило кидал.&lt;br&gt;Можно про SNAT поподробнее?&lt;br&gt;</description>
</item>

<item>
    <title>iptables перенаправление с внешнего ip (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4439.html#3</link>
    <pubDate>Thu, 03 Dec 2009 10:43:00 GMT</pubDate>
    <description>Во-первых, определитесь &quot;на порт 27000&quot; или &quot;--to 234.234.234.234:27016&quot;.&lt;br&gt;&lt;br&gt;Во-вторых, пакеты _только_туда_ слать -- ответов не будет?&lt;br&gt;&lt;br&gt;Во-вторых с кисточкой, возможно, нужен будет SNAT--&lt;br&gt;&lt;br&gt;В-третьих, ip_forward=1&lt;br&gt;&lt;br&gt;В-червёртых, правило в FOWRARD&lt;br&gt;&lt;br&gt;В-пятых, повторить ^^^с^начала^^^ до устранения опечаток, логических (упущений, неверных предположений++) и др. ошибок...&lt;br&gt;&lt;br&gt;&amp;gt;Заранее спасибо.&lt;br&gt;&lt;br&gt;Ну, что Вы - не за что.&lt;br&gt;</description>
</item>

<item>
    <title>iptables перенаправление с внешнего ip (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4439.html#2</link>
    <pubDate>Thu, 03 Dec 2009 09:32:49 GMT</pubDate>
    <description>Не, вполне нормальный вопрос. Тоже когда-то пытался сделать нечно подобное. Но почему-то не получилось. Почему эта фигня не сработает? Есть невнятное подозрение, что пакет будет получен, изменен адрес назначения, сроучен обратно на внешний интерфейс (Будет ли? включен ли роутинг? Тут он может порезаться на filter FORWARD), тут еще может повлиять что-то из sysctl, будет отправлен по маршруту но маршрутник его не пустит, так как адрес отправителя хрен знает какой, а сидишь ты в сети провайдера.&lt;br&gt;&lt;br&gt;А вообще тут скорее подойдет socks-proxy какойньть.&lt;br&gt;</description>
</item>

<item>
    <title>iptables перенаправление с внешнего ip (Или)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4439.html#1</link>
    <pubDate>Wed, 02 Dec 2009 20:12:44 GMT</pubDate>
    <description>&amp;gt;Здравствуйте. &lt;br&gt;&amp;gt;Подскажите правило для IPtables, чтобы он слушал внешний IP 123.123.123.123 на udp &lt;br&gt;&amp;gt;порту 27000 и передавал все что там есть на внешний ip &lt;br&gt;&amp;gt;234.234.234.234 на порт 27000? &lt;br&gt;&amp;gt;Пробовал так: &lt;br&gt;&amp;gt;iptables -t nat -A PREROUTING -o eth1 -d 123.123.123.123 -p udp --dport &lt;br&gt;&amp;gt;27000 -j DNAT --to 234.234.234.234:27016 &lt;br&gt;&amp;gt;Заранее спасибо. &lt;br&gt;&lt;br&gt;во первых: полный бред&lt;br&gt;во вторых: не имейте привычку писать на форум не изучив предметную область.&lt;br&gt;В третьих: на опене есть ман по iptables на русском языке&lt;br&gt;в четвертых: слушает как вы говорите только приложение которое открывает сокетное соединение, а пакетный фильтр фильтрует пакеты.&lt;br&gt;В пятых: udp кроме как рассылкой дейтаграм ничем не занимаеться. &lt;br&gt;</description>
</item>

</channel>
</rss>
