URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 6550
[ Назад ]

Исходное сообщение
"iptables --to-ports"

Отправлено Iyon , 15-Ноя-10 22:14 
здравствуйте, помогите, пожалуйста, linux-новичку!
поднял squid на ubuntu 10.04, а настроить iptables не могу при вводе комманды:
iptables -t nat -A PREROUTING -p tcp -i eth1 --dport 80 -j redirect --to-ports 8080
выдает ответ:
iptables v1.4.4: unknown option `--to-ports'
Try `iptables -h' or 'iptables --help' for more information.

подскажите, что не так?
через поиск такой темы не нашел.
спасибо заранее!


Содержание

Сообщения в этом обсуждении
"iptables --to-ports"
Отправлено reader , 15-Ноя-10 23:34 
>[оверквотинг удален]
> поднял squid на ubuntu 10.04, а настроить iptables не могу при вводе
> комманды:
> iptables -t nat -A PREROUTING -p tcp -i eth1 --dport 80 -j
> redirect --to-ports 8080
> выдает ответ:
> iptables v1.4.4: unknown option `--to-ports'
> Try `iptables -h' or 'iptables --help' for more information.
> подскажите, что не так?
> через поиск такой темы не нашел.
> спасибо заранее!

https://www.opennet.ru/docs/RUS/iptables/#DNATTARGET
https://www.opennet.ru/docs/RUS/iptables/#REDIRECTTARGET


"iptables --to-ports"
Отправлено ipmanyak , 16-Ноя-10 16:10 
>[оверквотинг удален]
> поднял squid на ubuntu 10.04, а настроить iptables не могу при вводе
> комманды:
> iptables -t nat -A PREROUTING -p tcp -i eth1 --dport 80 -j
> redirect --to-ports 8080
> выдает ответ:
> iptables v1.4.4: unknown option `--to-ports'
> Try `iptables -h' or 'iptables --help' for more information.
> подскажите, что не так?
> через поиск такой темы не нашел.
> спасибо заранее!

вероятнее всего вам нужно пересобрать ядро линукса  и включить в нем опцию
CONFIG_IP_NF_TARGET_REDIRECT
как статическую, либо если там стоит - M, то предварительно загрузить соответствующий модуль.
прочтите главу Настройка ядра любого руководства по iptables, ссылки на них вам уже дали.


"iptables --to-ports"
Отправлено Topper , 16-Ноя-10 16:55 
Какие хакеры, нет никаких проблем, только сообщение об ошибке "--to-port", нет "--to-portS"
>[оверквотинг удален]
>> подскажите, что не так?
>> через поиск такой темы не нашел.
>> спасибо заранее!
> вероятнее всего вам нужно пересобрать ядро линукса  и включить в нем
> опцию
> CONFIG_IP_NF_TARGET_REDIRECT
> как статическую, либо если там стоит - M, то предварительно загрузить соответствующий
> модуль.
> прочтите главу Настройка ядра любого руководства по iptables, ссылки на них вам
> уже дали.


"iptables --to-ports"
Отправлено ipmanyak , 16-Ноя-10 19:38 
>[оверквотинг удален]
>>> подскажите, что не так?
>>> через поиск такой темы не нашел.
>>> спасибо заранее!
>> вероятнее всего вам нужно пересобрать ядро линукса  и включить в нем
>> опцию
>> CONFIG_IP_NF_TARGET_REDIRECT
>> как статическую, либо если там стоит - M, то предварительно загрузить соответствующий
>> модуль.
>> прочтите главу Настройка ядра любого руководства по iptables, ссылки на них вам
>> уже дали.

может в версии 1.4.4 что-то поменялось и теперь --to-port вместо --to-ports, что маловероятно. В версии 1.1.19 было именно так  --to-ports.  


"iptables --to-ports"
Отправлено Topper , 16-Ноя-10 20:17 
>[оверквотинг удален]
>>>> спасибо заранее!
>>> вероятнее всего вам нужно пересобрать ядро линукса  и включить в нем
>>> опцию
>>> CONFIG_IP_NF_TARGET_REDIRECT
>>> как статическую, либо если там стоит - M, то предварительно загрузить соответствующий
>>> модуль.
>>> прочтите главу Настройка ядра любого руководства по iptables, ссылки на них вам
>>> уже дали.
> может в версии 1.4.4 что-то поменялось и теперь --to-port вместо --to-ports, что
> маловероятно. В версии 1.1.19 было именно так  --to-ports.

никогда не было, даже с 2,4 ядра до сих пор:

http://www.netfilter.org/documentation/HOWTO/NAT-HOWTO-6.html


"iptables --to-ports"
Отправлено Topper , 16-Ноя-10 20:28 
>[оверквотинг удален]
>>>> опцию
>>>> CONFIG_IP_NF_TARGET_REDIRECT
>>>> как статическую, либо если там стоит - M, то предварительно загрузить соответствующий
>>>> модуль.
>>>> прочтите главу Настройка ядра любого руководства по iptables, ссылки на них вам
>>>> уже дали.
>> может в версии 1.4.4 что-то поменялось и теперь --to-port вместо --to-ports, что
>> маловероятно. В версии 1.1.19 было именно так  --to-ports.
> никогда не было, даже с 2,4 ядра до сих пор:
> http://www.netfilter.org/documentation/HOWTO/NAT-HOWTO-6.html

Потому что это порта в порт, а при необходимости перенаправить некоторые порты использовать
-m multiport --dports 7000:7100
Это не случай пользователя !