Форум программистов, компьютерный форум, киберфорум
RedHat, Fedora, CentOS, РЕД ОС
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.70/23: Рейтинг темы: голосов - 23, средняя оценка - 4.70
0 / 0 / 0
Регистрация: 10.11.2009
Сообщений: 6

Port forwarding, iptables.

11.06.2010, 19:00. Показов 4644. Ответов 2
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте уважаемые!
Прошу простить за многострадальную тему!
[Поиски по форуму меня на путь истинный не наставили].

Задача:

Настроить маршрутизатор (назовем srv) таким образом, что бы приходящий трафик от одной машинки (назавем client) на порт 5555 перенаправлялся на другой компьютер на тот же порт.
Самое здесь важное для меня это возможность менять маршруты.
Готов руками, коментить, что нужно, раскоменчивать, и перезапускать сервисы.

То чего хотелось бы достичь:

Client шлет трафик на srv на определенный порт.
Необходимо настроить Srv (ныне просто железка со свежеустановленным CentOS release 5.4) на приём трафика от client и перенаправление его на один из 10 (назовем dest1,2,3..10) других компьютеров согласно моему желанию (то есть такой, своего рода, переключатель)
Идеально было бы прикрутить к этому переключателю какой нибудь веб-интерфейс, например в данный момент времени трафик форвардится на dest2, нужно переключить на dest7 ... нажимаем в браузере dest7 и из браузера отправляется команда в конфиг-файл закоментить одну строку, убрать комент с другой и перезагрузить iptables для вступления изменений в силу — Это у меня лишь теория .. на практике я даже близко не понимаю как это реализовать, поэтому прошу помощи.

Как это реализовать возможностями маршрутизатора с CentOS 5.4 на борту?

Немного возни с консолью:

Я проверил наличие пакета в системе:

[jajazergut@Centos-jajazergut ~]$ rpm -q iptables
iptables-1.3.5-5.3.el5_4.1


Также я вроде бы понял (сомневаюсь немного), что он не запущен:

[jajazergut@Centos-jajazergut ~]$ cat /etc/sysctl.conf
# Kernel sysctl configuration file for Red Hat Linux
#
# For binary values, 0 is disabled, 1 is enabled. See sysctl(8) and
# sysctl.conf(5) for more details.


# Controls IP packet forwarding
net.ipv4.ip_forward = 0


# Controls source route verification
net.ipv4.conf.default.rp_filter = 1


В процессах вроде бы тоже ничего похожего на iptables не висит.
Слышал что можно создать отдельные скрипты для iptables и поместить их в автозапуск (Это делается добавлением в rc.local кажется)
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
11.06.2010, 19:00
Ответы с готовыми решениями:

Sshd port forwarding интерфейс
Здравствуйте. Не подскажите как заставить ssh сервер биндить порт на внешний ip адрес, вместо 127.0.0.1? Со стороны клиента все корректно.

Настройка iptables
Здравствуйте. Дали задание настроить iptables, а именно: 1.Разрешить заходить на Вашу виртуальную машину по протоколу ssh (TCP-порт 22)...

Проблема с iptables
люди подскажите какое правило нужно прописать в iptables чтобы у компа из подсети eth2.57:2 мог ходить в инет(eth2).

2
Эксперт по компьютерным сетямЭксперт NIX
 Аватар для Dmitry
13441 / 7534 / 831
Регистрация: 09.09.2009
Сообщений: 29,554
11.06.2010, 19:21
в процессах они висеть и не будут.
почитать можно
http://easylinux.ru/node/190
http://posix.ru/network/iptables/
0
Почетный модератор
7393 / 2639 / 281
Регистрация: 29.07.2006
Сообщений: 13,696
11.06.2010, 20:57
Цитата Сообщение от Xlight Посмотреть сообщение
В процессах вроде бы тоже ничего похожего на iptables не висит.
iptables это не процесс а команда для настройки netfilter.
Цитата Сообщение от Xlight Посмотреть сообщение
Слышал что можно создать отдельные скрипты для iptables и поместить их в автозапуск
В redhat'ах и федорах уже есть автоматическая загрузка правил на запуске. Возможно, что на CentOS она тоже есть, не пользовался.

Почитай про iptables NAT
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
11.06.2010, 20:57
Помогаю со студенческими работами здесь

Правило в iptables
ввел правило iptables -A INPUT -p udp --dport 1234 -m connlimit --connlimit-above 3 -j DROP вместо 1234 другой порт, и сервер...

и снова iptables
Добрый день. Прошу помощи , ибо сам разобраться не могу. Нужно открыть 25 и 110 порт , имееться ос DEBIAN с установленным iptables. ...

правила iptables
Помогите разобраться с iptables в этом правиле в принципе все понятно, приходящие пакеты на ip адрес 83.151.*.* на интерфейс dsl0 на порт...

iptables (centos)
iptables (centos) нужно закрыть все порты кроме: для мускуля 3306 для логин сервера 2106, 51200 для гейм серверов 7272, 7278, 7279,...

Iptables + openvpn
Имеется сеть (перешла по наследству, не судите строго). Тип "звезда" И так над железным vpn 132.0.0..0/16 поднят openvpn 12.0.0.0/16 и...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
3
Ответ Создать тему
Новые блоги и статьи
Модель заражения группы наркоманов
alhaos 17.04.2026
Условия задачи сформулированы тут Суть: - Группа наркоманов из 10 человек. - Только один инфицирован ВИЧ. - Колются одной иглой. - Колются раз в день. - Колются последовательно через. . .
Мысли в слух. Про "навсегда".
kumehtar 16.04.2026
Подумалось тут, что наверное очень глупо использовать во всяких своих установках понятие "навсегда". Это очень сильное понятие, и я только начинаю понимать край его смысла, не смотря на то что давно. . .
My Business CRM
MaGz GoLd 16.04.2026
Всем привет, недавно возникла потребность создать CRM, для личных нужд. Собственно программа предоставляет из себя базу данных клиентов, в которой можно фиксировать звонки, стадии сделки, а также. . .
Знаешь почему 90% людей редко бывают счастливыми?
kumehtar 14.04.2026
Потому что они ждут. Ждут выходных, ждут отпуска, ждут удачного момента. . . а удачный момент так и не приходит.
Фиксация колонок в отчете СКД
Maks 14.04.2026
Фиксация колонок в СКД отчета типа Таблица. Задача: зафиксировать три левых колонки в отчете. Процедура ПриКомпоновкеРезультата(ДокументРезультат, ДанныеРасшифровки, СтандартнаяОбработка) / / . . .
Настройки VS Code
Loafer 13.04.2026
{ "cmake. configureOnOpen": false, "diffEditor. ignoreTrimWhitespace": true, "editor. guides. bracketPairs": "active", "extensions. ignoreRecommendations": true, . . .
Оптимизация кода на разграничение прав доступа к элементам формы
Maks 13.04.2026
Алгоритм из решения ниже реализован на нетиповом документе, разработанного в конфигурации КА2. Задачи, как таковой, поставлено не было, проделанное ниже исключительно моя инициатива. Было так:. . .
Контроль заполнения и очистка дат в зависимости от значения перечислений
Maks 12.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "ПланированиеПерсонала", разработанного в конфигурации КА2. Задача: реализовать контроль корректности заполнения дат назначения. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru