The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Настройка iptables"
Версия для распечатки Пред. тема | След. тема
Форум Открытые системы на сервере
Исходное сообщение [ Отслеживать ]
Подсказка: Для слежения за появлением новых сообщений в нити, нажмите "Проследить за развитием треда".
. "Настройка iptables" +/
Сообщение от reader (ok), 14-Дек-10, 16:23 
>[оверквотинг удален]
>>>>> для проходящих важны правила FORWARD
>>>> Так чтоли?
>>>> *************************
>>>> -A FORWARD -o eth1 -p tcp --destination 192.168.2.2 --dport 8080 -j ACCEPT
>>>> *************************
>>> Я там твою схему скурить не могу :) Но логично. В обратную
>>> сторону пакеты тож должны будут ходить, глянь как они у тебя
>>> пропустятся.
>> если 192.168.2.2 за eth2, то не логично.
> а как надо?

если пакет идет от 101.10.10.* , входит через eth1 а уйти должен через eth2, то
-A FORWARD -o eth2 -p tcp --destination 192.168.2.2 --dport 8080 -j ACCEPT

по поводу маршрутов, если 192.168.2.* могут общаться с 101.10.10.* и nat на eth1 вы не делали, то там уже все есть

а вот для чего там -A POSTROUTING -o eth2 -j MASQUERADE не понятно, но если 101.10.10.* за eth2, тогда другое дело.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Настройка iptables, alex320388, 14-Дек-10, 15:05  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру