<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Привязка локального IP к внешнему</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4724.html</link>
    <description>Добрый день всем!&lt;br&gt;&lt;br&gt;Задача следующая. В локальной сети работает видеорегистратор, доступ к нему изнутри сети осуществляется по локальному IP-адресу посредством клиентской программы. Как привязать этот внутренний IP к внешнему, чтобы можно было получить доступ к регистратору извне сети?&lt;br&gt;&lt;br&gt;Или может быть можно каким-то образом задействовать веб-сервер, чтобы клиенты могли получать доступ к этому регистратору через веб-браузер?&lt;br&gt;&lt;br&gt;Mandriva Linux 2006.0&lt;br&gt;Apache 2.0.54&lt;br&gt;</description>

<item>
    <title>я тэбэ один умный вэсчь скажу, только ты нэ обжайся (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4724.html#14</link>
    <pubDate>Wed, 08 Dec 2010 15:50:59 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; DNAT --to-destination videoreg_local_ip_addr:5001&lt;br&gt;&amp;gt; #---------------------------------------------------------------------------------------&lt;br&gt;&amp;gt; &#091;40:2404&#093; -A POSTROUTING -s 192.168.0.0/255.255.255.0 -o eth4 -j SNAT --to-source ext_ip_addr&lt;br&gt;&amp;gt; &#091;96628:7021072&#093; -A POSTROUTING -s 192.168.1.0/255.255.255.0 -o eth4 -j SNAT --to-source&lt;br&gt;&amp;gt; ext_ip_addr&lt;br&gt;&amp;gt; &#091;37:1776&#093; -A POSTROUTING -s 192.168.2.0/255.255.255.0 -o eth4 -j SNAT --to-source ext_ip_addr&lt;br&gt;&amp;gt; COMMIT&lt;br&gt;&amp;gt; web_ip_addr - внешний адрес сети. На нем также висит web-сервер.&lt;br&gt;&amp;gt; videoreg_local_ip_addr - локальный адрес видеорегистратора.&lt;br&gt;&amp;gt; 5000 и 5001 - соотв-но AV port и Command port видеорегистратора.&lt;br&gt;&lt;br&gt;если у видеорегистратора серый ip, то на х.. ты его прячиш, как тут понять под какое правило пакет попадет?&lt;br&gt;&lt;br&gt;&amp;gt; Интерфейс лок.сети - eth1.&lt;br&gt;&amp;gt; Вывод tcpdump при подключении к регистратору изнутри лок.сети:&lt;br&gt;&amp;gt; arp who-has videoreg_local_ip_addr tell local_ip_addr&lt;br&gt;&amp;gt; local_ip_addr - лок.адрес компа, с которого осуществляется подключение. Всё ра</description>
</item>

<item>
    <title>Форвард портов - это ж ядерная бомба, да на ассемблере.Сложно! (slava2003)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4724.html#13</link>
    <pubDate>Thu, 02 Dec 2010 15:38:21 GMT</pubDate>
    <description>&amp;gt; iptables-save -c&lt;br&gt;&amp;gt; покажет правила и счетчики пакетов и байт прошедших через правило, соответственно будет&lt;br&gt;&amp;gt; видно какие правила срабатывают.&lt;br&gt;&amp;gt; tcpdump -n -i eth0 или eth1&lt;br&gt;&amp;gt; покажет что проходит через интерфейс, соответственно смотрите есть там пакеты которые вам&lt;br&gt;&amp;gt; нужны или нет&lt;br&gt;&amp;gt; в общем уже бы показали вывод  iptables-save , может кто что и подсказал конкретней&lt;br&gt;&lt;br&gt;Вывод iptables-save:&lt;br&gt;&lt;br&gt;*mangle&lt;br&gt;:PREROUTING ACCEPT &#091;2968388:2692407269&#093;&lt;br&gt;:INPUT ACCEPT &#091;1703347:1029665455&#093;&lt;br&gt;:FORWARD ACCEPT &#091;3551709:3027369690&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;1640888:1049924349&#093;&lt;br&gt;:POSTROUTING ACCEPT &#091;2716155:1452630391&#093;&lt;br&gt;&#091;46763:5444642&#093; -A PREROUTING -i eth0 -j QUEUE &lt;br&gt;&#091;2240007:1359145177&#093; -A PREROUTING -i eth1 -j QUEUE &lt;br&gt;&#091;1507:305103&#093; -A PREROUTING -i eth2 -j QUEUE &lt;br&gt;&#091;43513:67764845&#093; -A POSTROUTING -o eth0 -j QUEUE &lt;br&gt;&#091;2431489:2556076277&#093; -A POSTROUTING -o eth1 -j QUEUE &lt;br&gt;&#091;1297:818388&#093; -A POSTROUTING -o eth2 -j QUEUE &lt;br&gt;COMMIT&lt;br&gt;&lt;br&gt;*filter&lt;br&gt;:INPUT ACCEPT &#091;1703255:1029660203&#093;&lt;br&gt;:FORWARD DROP &#091;107:5527&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;1640890:1049924475&#093;</description>
</item>

<item>
    <title>Форвард портов - это ж ядерная бомба, да на ассемблере.Сложно! (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4724.html#12</link>
    <pubDate>Thu, 11 Nov 2010 14:01:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; пути пакетов встречаются кроме &quot;-t nat -A PREROUTING&quot; ещё и &quot;-t&lt;br&gt;&amp;gt;&amp;gt; filter -A FORWARD&quot;, кое-где ещё &quot;пересекающиеся&quot; с включением ip_forward-а и настройкой&lt;br&gt;&amp;gt;&amp;gt; роутинга (в том числе и вплоть до -- на всех машинах&lt;br&gt;&amp;gt;&amp;gt; по пути следования (и тех, и других!) пакетов).... Ну, вот где-то&lt;br&gt;&amp;gt;&amp;gt; там и по-локализовывать.&lt;br&gt;&amp;gt;&amp;gt; счетчики iptables и tcpdump на разных интерфейсах покажут где теплей, а где&lt;br&gt;&amp;gt;&amp;gt; холодней.&lt;br&gt;&amp;gt; Джентльмены, если бы я был таким умным как вы, то не задавал&lt;br&gt;&amp;gt; бы такие дурацкие вопросы:)&lt;br&gt;&amp;gt; Не могли бы вы сформулировать то же самое, но подоходчивее:)&lt;br&gt;&lt;br&gt;iptables-save -c&lt;br&gt;покажет правила и счетчики пакетов и байт прошедших через правило, соответственно будет видно какие правила срабатывают.&lt;br&gt;&lt;br&gt;tcpdump -n -i eth0 или eth1&lt;br&gt;покажет что проходит через интерфейс, соответственно смотрите есть там пакеты которые вам нужны или нет&lt;br&gt;&lt;br&gt;в общем уже бы показали вывод  iptables-save , может кто что и подсказал конкретней, но надеяться что сделают за вас не нужно&lt;br&gt;</description>
</item>

<item>
    <title>Форвард портов - это ж ядерная бомба, да на ассемблере.Сложно! (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4724.html#11</link>
    <pubDate>Thu, 11 Nov 2010 12:59:28 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Осознать, как&lt;br&gt;&amp;gt;&amp;gt; осознать, что по&lt;br&gt;&amp;gt;&amp;gt;встречаются&lt;br&gt;&amp;gt;&amp;gt;&quot;пересекающиеся&quot; с&lt;br&gt;&amp;gt; Не могли бы вы сформулировать то же самое, но подоходчивее:)&lt;br&gt;&lt;br&gt;Ну, разбивай длинные предложеиня на части, напрягай &quot;парсилку&quot;, тренеруй понималку, ищи документацию... Кому оно надо-то -- нам или тебе?... Может быть, мы доходчивее не умеем, может быть, не хотим, ленимся.&lt;br&gt;&lt;br&gt;В &quot;этой хреновине&quot; _просто написать _одну _простую строчку не достаточно: оно может &quot;ломаться&quot; по куче разных причин в куче разных мест. То есть если волшебный рецепт из одной строки &quot;сработал&quot;, то повезло или &quot;Вы что-то не заметили&quot;(тм).&lt;br&gt;&lt;br&gt;За простыми &quot;магическими&quot; рецептами -- этт не сюда. Попробуй ближайший &quot;Магазин юного вольшебника&quot;?&lt;br&gt;</description>
</item>

<item>
    <title>Форвард портов - это ж ядерная бомба, да на ассемблере.Сложно! (slava2003)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4724.html#10</link>
    <pubDate>Thu, 11 Nov 2010 12:29:58 GMT</pubDate>
    <description>&amp;gt; Осознать, как _меняются_ и проходят пакеты туда и _обратно_, осознать, что по&lt;br&gt;&amp;gt; пути пакетов встречаются кроме &quot;-t nat -A PREROUTING&quot; ещё и &quot;-t&lt;br&gt;&amp;gt; filter -A FORWARD&quot;, кое-где ещё &quot;пересекающиеся&quot; с включением ip_forward-а и настройкой&lt;br&gt;&amp;gt; роутинга (в том числе и вплоть до -- на всех машинах&lt;br&gt;&amp;gt; по пути следования (и тех, и других!) пакетов).... Ну, вот где-то&lt;br&gt;&amp;gt; там и по-локализовывать.&lt;br&gt;&amp;gt; счетчики iptables и tcpdump на разных интерфейсах покажут где теплей, а где&lt;br&gt;&amp;gt; холодней.&lt;br&gt;&lt;br&gt;Джентльмены, если бы я был таким умным как вы, то не задавал бы такие дурацкие вопросы:)&lt;br&gt;Не могли бы вы сформулировать то же самое, но подоходчивее:)&lt;br&gt;</description>
</item>

<item>
    <title>Форвард портов - это ж ядерная бомба, да на ассемблере.Сложно! (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4724.html#9</link>
    <pubDate>Wed, 10 Nov 2010 18:49:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Делаю именно так, но соединение отсутствует :( Каким образом можно локализовать ошибку?&lt;br&gt;&amp;gt; Осознать, как _меняются_ и проходят пакеты туда и _обратно_, осознать, что по&lt;br&gt;&amp;gt; пути пакетов встречаются кроме &quot;-t nat -A PREROUTING&quot; ещё и &quot;-t&lt;br&gt;&amp;gt; filter -A FORWARD&quot;, кое-где ещё &quot;пересекающиеся&quot; с включением ip_forward-а и настройкой&lt;br&gt;&amp;gt; роутинга (в том числе и вплоть до -- на всех машинах&lt;br&gt;&amp;gt; по пути следования (и тех, и других!) пакетов).... Ну, вот где-то&lt;br&gt;&amp;gt; там и по-локализовывать.&lt;br&gt;&lt;br&gt;:)&lt;br&gt;&lt;br&gt;счетчики iptables и tcpdump на разных интерфейсах покажут где теплей, а где холодней.&lt;br&gt;</description>
</item>

<item>
    <title>Форвард портов - это ж ядерная бомба, да на ассемблере.Сложно! (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4724.html#8</link>
    <pubDate>Wed, 10 Nov 2010 15:24:09 GMT</pubDate>
    <description>&amp;gt; Делаю именно так, но соединение отсутствует :( Каким образом можно локализовать ошибку?&lt;br&gt;&lt;br&gt;Осознать, как _меняются_ и проходят пакеты туда и _обратно_, осознать, что по пути пакетов встречаются кроме &quot;-t nat -A PREROUTING&quot; ещё и &quot;-t filter -A FORWARD&quot;, кое-где ещё &quot;пересекающиеся&quot; с включением ip_forward-а и настройкой роутинга (в том числе и вплоть до -- на всех машинах по пути следования (и тех, и других!) пакетов).... Ну, вот где-то там и по-локализовывать.&lt;br&gt;</description>
</item>

<item>
    <title>Привязка локального IP к внешнему (slava2003)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4724.html#7</link>
    <pubDate>Wed, 10 Nov 2010 15:13:35 GMT</pubDate>
    <description>&amp;gt; iptables -t nat -A PREROUTING -d 66.88.55.22 -p tcp (а может udp) --dport&lt;br&gt;&amp;gt; порт_видеорегистратора -j DNAT --to-destination 192.168.0.2:порт_видеорегистратора&lt;br&gt;&amp;gt; то что вы хотите сделать разжевано в http://www.opennet.ru/docs/RUS/iptables/#DNATTARGET&lt;br&gt;&amp;gt; , внимательно читайте то что под табличкой.&lt;br&gt;&lt;br&gt;Делаю именно так, но соединение отсутствует :( Каким образом можно локализовать ошибку?&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; ну и доступы пооткрывать&lt;br&gt;&lt;br&gt;Может быть дело в этом? Как это сделать?&lt;br&gt;</description>
</item>

<item>
    <title>Привязка локального IP к внешнему (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4724.html#6</link>
    <pubDate>Thu, 28 Oct 2010 17:02:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; после манипуляций с iptables&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; все изменения начинают действовать сразу же? Ничего перезагружать не нужно?&lt;br&gt;&amp;gt;&amp;gt; угу, более того, результат этих &quot;манипуляций&quot; после перезагрузки пропадает&lt;br&gt;&amp;gt; Стоп. А разве изменения автоматически не записываются в соотв. конфиг? И как&lt;br&gt;&amp;gt; в таком случае сделать, чтобы записывались?&lt;br&gt;&lt;br&gt;правила должны хранится в /etc/sysconfig/iptables, автоматически не записываются.&lt;br&gt;сбросить текущие правила туда можно так:&lt;br&gt;service iptables save или iptables-save &amp;gt; /etc/sysconfig/iptables, при загрузки, если указано использовать iptables, правила от туда будут загружены.&lt;br&gt;&lt;br&gt;или можно городить свои скипты.&lt;br&gt;&lt;br&gt;то что вы хотите сделать разжевано в http://www.opennet.ru/docs/RUS/iptables/#DNATTARGET , внимательно читайте то что под табличкой.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
