NFO Forum Network:  linux.nfo.sk (Linux forum)     net.nfo.sk (Network forum)     www.mforum.sk (M$ forum)
Obsah fóra linux.nfo.sk linux.nfo.sk
Fórum zaoberajúce sa nielen Linuxom...
 
 Watched TopicsWatched Topics   FAQFAQ   HľadaťHľadať   Zoznam užívateľovZoznam užívateľov   Užívateľské skupinyUžívateľské skupiny   Lite versionLite   RegistráciaRegistrácia 
 NastaveniaNastavenia   Prihlásiť, pre kontrolu súkromných správPrihlásiť, pre kontrolu súkromných správ   PrihláseniePrihlásenie 

Vlastný vyhľadávací nástroj

podsiet/proxac
Choď na stránku Predchádzajúci  1, 2
 
Odoslať novú tému   Odpovedať na tému    Obsah fóra linux.nfo.sk -> Routing
Zobraziť predchádzajúcu tému :: Zobraziť nasledujúcu tému  
Autor Správa
cievo
Site Admin
Site Admin


Založený: 04.01.2005
Príspevky: 936
Bydlisko: Vrútky, Slovensko

PríspevokZaslal: Pi Apr 28, 2006 6:14 pm    Predmet: Mno... Odpovedať s citátom

Ak mozes, teraz daj komplet
Kód:

iptables --list -v -n -t nat

Skus pingnut z 7-ckovej a z 2-kovej IP adresu 217.67.16.49
_________________
...Good question is half of the answer...
Návrat hore
Zobrazit informácie o autorovi Odoslať súkromnú správu Odoslať e-mail Zobraziť autorove WWW stránky AOL Instant Messenger Yahoo Messenger MSN Messenger
Anonymný






PríspevokZaslal: Pi Apr 28, 2006 6:33 pm    Predmet: Re: Mno... Odpovedať s citátom

cievo Napísal:
Ak mozes, teraz daj komplet
....


Kód:
ns:/# iptables --list -v -n -t nat
Chain PREROUTING (policy ACCEPT 24921 packets, 1907K bytes)
 pkts bytes target     prot opt in     out     source               destination
    0     0 DNAT       tcp  --  *      *       0.0.0.0/0            externa-ip       tcp dpt:9500 to:192.168.2.167:9500
    0     0 DNAT       tcp  --  *      *       0.0.0.0/0            externa-ip       tcp dpt:9000 to:192.168.2.200:9000

Chain POSTROUTING (policy ACCEPT 27138 packets, 1550K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 24789 packets, 1276K bytes)
 pkts bytes target     prot opt in     out     source               destination
ns:/#


ping z 2-jkovej ide a zo 7-vej nie (ping vonku)
Návrat hore
cievo
Site Admin
Site Admin


Založený: 04.01.2005
Príspevky: 936
Bydlisko: Vrútky, Slovensko

PríspevokZaslal: Pi Apr 28, 2006 9:27 pm    Predmet: Mno... Odpovedať s citátom

Nehnevaj sa ale to pravidlo
Kód:

iptables -t nat -I POSTROUTING -o eth0 -j MASQUERADE


vo vystupe nevidim Smile

Ak chces ozvi sa mi na ICQ, pozriem sa ti na to Smile
_________________
...Good question is half of the answer...
Návrat hore
Zobrazit informácie o autorovi Odoslať súkromnú správu Odoslať e-mail Zobraziť autorove WWW stránky AOL Instant Messenger Yahoo Messenger MSN Messenger
johny
Pomocník
Pomocník


Založený: 10.01.2006
Príspevky: 526

PríspevokZaslal: So Apr 29, 2006 1:22 am    Predmet: Re: uff Odpovedať s citátom

ja Napísal:

z 192.168.7.41 ide pingnut aj jej branu 192.168.7.1 aj 192.168.2.1 aj externu-ip

41? pretoze v pravidlach vidim
Kód:

-A FORWARD -s 192.168.7.40 -j ACCEPT

nemoze ist o preklep?
Návrat hore
Zobrazit informácie o autorovi Odoslať súkromnú správu
ja
Anonymný





PríspevokZaslal: So Apr 29, 2006 9:58 am    Predmet: Re: uff Odpovedať s citátom

johny Napísal:
ja Napísal:

z 192.168.7.41 ide pingnut aj jej branu 192.168.7.1 aj 192.168.2.1 aj externu-ip

41? pretoze v pravidlach vidim
Kód:

-A FORWARD -s 192.168.7.40 -j ACCEPT

nemoze ist o preklep?


O sorrac moja chyba, nie nejde o preklep, len ja som to potom zacal skusat na inom kompe (192.168.7.41, namiesto 192.168.7.40), v iptables som to samozrejme zmenil zo 40 na 41 ten forward.

to Cievo:
ja som to tam doplnil ale kedze sa nic nezmenilo tak som to dal tak ako to bolo predtym, ale ak vravis ze to moze len pomoct tak som to tam vratil, tu je este raz vypis:

Kód:
ns:/# iptables --list -v -n -t nat
Chain PREROUTING (policy ACCEPT 2 packets, 106 bytes)
 pkts bytes target     prot opt in     out     source               destination
    0     0 DNAT       tcp  --  *      *       0.0.0.0/0            213.215.77.71       tcp dpt:9500 to:192.168.2.167:9500
    0     0 DNAT       tcp  --  *      *       0.0.0.0/0            213.215.77.71       tcp dpt:9000 to:192.168.2.200:9000

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
    0     0 MASQUERADE  all  --  *      eth0    0.0.0.0/0            0.0.0.0/0

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
ns:/#


mozem sa ti kludne ozvat na icq, ale zial teraz uz mam na ten router pristup len cez ssh (uz som inde), a nemozem skusat ping zo 7-vej siete, takze ak sa vam to este bude chciet riesit (dufam ze ano Smile ), tak potom zase az v utorok, zatial velmo DAKUJEM.
Návrat hore
ja
Anonymný





PríspevokZaslal: Ut Máj 02, 2006 7:35 am    Predmet: Odpovedať s citátom

hi

vsetkym zainteresovanym, odstranil som sietove nastavenia a nahodil este raz + pridal som do iptables ten riadok s MASQUERADE a po vikendovom odlezani to uz ide v poriadku.

takze DAKUJEM za cenne rady a peace for all
Návrat hore
cievo
Site Admin
Site Admin


Založený: 04.01.2005
Príspevky: 936
Bydlisko: Vrútky, Slovensko

PríspevokZaslal: Ut Máj 02, 2006 9:32 am    Predmet: Mno... Odpovedať s citátom

Uzivaj v zdravi Cool
_________________
...Good question is half of the answer...
Návrat hore
Zobrazit informácie o autorovi Odoslať súkromnú správu Odoslať e-mail Zobraziť autorove WWW stránky AOL Instant Messenger Yahoo Messenger MSN Messenger
ja
Anonymný





PríspevokZaslal: Št Máj 04, 2006 12:45 pm    Predmet: pokracovanie Odpovedať s citátom

cavte

tou maskaradou mi vznikol nasledujuci problem, pred tym routrom na ktory som dal tu maskaradu (na eth0 s externou-ip xxx.xxx.77.71 ) je este jeden (s ip xxx.xxx.77.70) , cize teraz ideme na net namiesto s ip ....77.70 s ....77.71 , ale na jedno dolezite ftp mame pristup s ip ....77.70 a aj celkovo sa mi nie moc paci ze nam to meni externu-ip .

nieje to mozne poriesit aj nejako inac aby sla to 7-ckova siet v pohode ale aj aby externa-ip zostala zachovana

dakujem
Návrat hore
Zobraziť príspevky z predchádzajúcich:   
Odoslať novú tému   Odpovedať na tému    Obsah fóra linux.nfo.sk -> Routing Časy uvádzané v GMT + 1 hodina
Choď na stránku Predchádzajúci  1, 2
Strana 2 z 2

 
Prejdi na:  
Môžete odosielať nové témy do tohto fóra
Môžete odpovedať na témy v tomto fóre
Nemôžete upravovať svoje príspevky v tomto fóre
Nemôžete mazať svoje príspevky v tomto fóre
Nemôžete hlasovať v tomto fóre


Powered by phpBB © 2001, 2005 phpBB Group

Server Uptime: 141 days 17 hours 46 minutes | Average Load: 0.39, 0.63, 0.59

linux.nfo.sk topic RSS feed