Mam problem ze skonfigurowaniem IPTABES chciałbym za pomocą frewalla przekierować ruch przychodzący(www,ssh,ftp,itd) z zewnątrz na IP komputera w sieci lan i odwrotnie.
Mianowicie wszystko co chce połączyć się z domeną np. server.mojadomena.pl połączy się z tym komputerem który jest w sieci LAN pod maskaradą a jeżeli ktoś będzie chciał się połączyć z moim routerem router.mojadomena.pl dodam że obecnie korzystam z domeny i z routerem łącze się bezproblemowo. jedna i druga subdomena jest dopisana do mojego publicznego IP.
Jestem "raczkującym" użytkownikiem linux`a po toturialach skonfigurowałem tunel ipv6 myśląc że to załatwi sprawę z mizernym skutkiem domena dopisana do ipv6 ping działa ale nie mogę połączyć się z ssh (internet z zewnątrz) bo jeżeli chodzi o laptopa który jest w sieci to bez problemu po wpisaniu domen łączy mnie z odpowiednim sprzętem. W internecie wyczytałem, że za pomocą DNSMasq można dopisać domene do konkretnego ip więc wpisałem w zakładce:
I znów porażka :/ wałkując temat pytając wujka Google wyczytałem że VPN rozwiązało by sprawę ale tego już nie potrafię odpowiednio skonfigurować dodam że na docelowym IP jest zainstalowane Ubuntu server.
Może ktoś z doświadczonych forumowiczów borykał się z podobnym problemem i wie jak go rozwiązać.
Router: Netgear WNR3500L/U/v2 tomato 1.28 PL by shibby
IP Statyczne
1. czy od usługodawcy dostajesz ip na wanie tylko ipv6, jeśli nie to wyłącz obsługę ipv6
2. przekieruj porty rutera tcp/udp 80.21.443 na ip w lanie tego serwera
================================ Netgear WNR3500L v1 + pen 8GB z opt
Horpah: od usługodawcy dostaję ipv4 a dodatkowo skonfigurowałem ipv6 z HE. A co do ipv6 po wanie to nie wiem za bardzo jak to sprawdzić :/ na stronie iptables.pl znalazłem regułę :
przekierowanie wszystkich portow na wirtualny serwer www ODBLOKOWANIE
iptables -D PREROUTING -t nat -s 192.168.1.12 -p tcp --dport 1:65535 -j DNAT --to- 192.168.1.1:83
tylko nie do końca ją rozumiem a nie chciał bym namieszać w swoim frewallu.
Połączony z 19 June 2015 21:10:45:
Dodałem do iptables regułkę:
iptables -A PREROUTING -t nat -p tcp --dport 2222 -j DNAT --to 192.168.1.30:22
Łoncze się z zewnątrz używając ssh server.mojadomena.pl port 2222
Nie działa :/
Wracając do 1 pytania to po wpisaniu ifconfig rezultat mam nastepujacy:
vlan2 Link encap:Ethernet HWaddr E0:91:F5:84:C6:8F
inet addr:88.156.144.xx Bcast:88.156.144.127 Mask:255.255.255.192
inet6 addr: fe80::e291:f5ff:fe84:c68f/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:63856 errors:0 dropped:0 overruns:0 frame:0
TX packets:6586 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:8857230 (8.4 MiB) TX bytes:1449075 (1.3 MiB)
I wydaje mi się że po WAN otrzymuje i ipv4 i ipv6
Edytowany przez brucki dnia 19-06-2015 21:10
skoro na ruterze masz tomato to przecież tam masz zakładkę port forwending (Basic) więc użyj tego i nie kłopocz się składnią iptables, a jeśli chcesz przekierować wszystkie porty to użyj DMZ ale lepiej wystawiać tylko min. portów albo wogóle.
================================ Netgear WNR3500L v1 + pen 8GB z opt
Przekierowanie portów działa bez zarzutu. Nie do końca chodziło mi o samo przekierowanie portów. IPTABLES jest potężnym narzędziem wydawało mi się że za pomocą niego będę mógł ominąć maskaradę i mój serv będzie zachowywał się tak samo jak by miał przypisane publiczne ip. DMZ pomogło by mi osiągnąć cel aczkolwiek poprzez DMZ przekieruje wszystko i już z zewnątrz nie połączę się z routerem :/ istnieje jakieś narzędzie w optware które pozwoli uzyskać mi pożądany efekt czyli przypisanie hosta do komputera w lan ?