Page 7 of 36 FirstFirst ... 5678917 ... LastLast
Results 91 to 105 of 532

Thread: Настройка IPTables

  1. #91
    Quote Originally Posted by dimmer View Post
    Less, спасибо за ответ!
    Но указанную информацию я нашёл. Поясните, пожалуйста: правильно ли я понимаю, что по этим правилам все входящие соединения (новые, но без SYN) будут разрешены, в т.ч. снаружи? Или неправильно?
    Нужна эта строчка или нет?
    Смотрите по ссылке указаной в предыдущем посте

    Признак NEW сообщает о том, что пакет является первым для данного соединения. Это означает, что это первый пакет в данном соединении, который увидел модуль трассировщика. Например если получен SYN пакет являющийся первым пакетом для данного соединения, то он получит статус NEW. Однако, пакет может и не быть SYN пакетом и тем не менее получить статус NEW. Это может породить определенные проблемы в отдельных случаях, но может оказаться и весьма полезным, например когда желательно "подхватить" соединения, "потерянные" другими брандмауэрами или в случаях, когда таймаут соединения уже истек, но само соединение не было закрыто.
    wl500gp-1.9.2.7-d-r1222 + StoreJet 35 Ultra >>> rtorrent+rutorrent -|- lighhtpd + ssl + auth -|- vnStat + vnStat PHP frontend -|- vsftpd -|- squid + lightsquid...

  2. #92
    Join Date
    Jun 2007
    Location
    Russia
    Posts
    82

    Lightbulb

    al37919, Poer, Less, спасибо!

    Действительно, всё оказалось просто: понимал я правильно, но без verbose не было видно интерфейс.
    Спасибо, вопрос закрыт!
    WL-500gPv1, RT-N16. Just routers

  3. #93

    Iptables && web-server

    С Linux'ом только начинаю знакомиться, поэтому возник вопрос. Поставил сервак lighttpd, крутится он на 8081 порту, а затем ADOS. Из локалки все отлично. Все открывается. Т.е. приходится набирать <ip-router>:8081/ados. Что не очень нравится. Хочется, чтобы нужно было набирать в строке браузера пользователям адрес вида <ip-router>/ados. Но на 80 порту крутится похоже встроенный сервак в прошивку для доступа к Web-интерфейсу настройки роутера. Вот теперь вопрос. Каким образом нужно задать правила через iptables чтобы:
    1) Набирать в строке браузера адрес вида <ip-router>/ados
    2) Открыть доступ к веб-серверу из WAN. И чтобы также набирать в строке браузера адрес вида <ip-router>/ados.

    P.S. Может кто поповетует книги, статьи где детально обсуждается структура и механизм работы iptables. Т.е. какие таблицы за что отвечаю и т.д.

  4. #94
    Join Date
    Feb 2007
    Location
    Moscow, Russia
    Posts
    3,805

  5. #95
    Спасибо, буду разбираться

  6. #96
    Уже 2 дня сижу, ни как не получаестся настроить. Может кто поможет прямым советом? Кто-нибудь уже сталкивался наверно с такой проблемой...

  7. #97
    Во-первых, думаю есть смысл перенести встроенный httpd на другой порт не на 80. Тогда ты сможешь запустить свой lighttpd на 80 порту и вообще не париться с редиректом...

  8. #98
    Join Date
    Sep 2008
    Location
    voronezh
    Posts
    11
    весь день тоже самое пытаюсь сделать что и топикстартер
    хочу пакеты из WAN перенаправлять с 80 порта на 8081
    а с локального компьютера при этом не редиректить чтобы был доступ к веб интерфейсу по 80 порту
    делаю вот так:
    iptables -I INPUT -p tcp --dport 80 -j ACCEPT
    iptables -t nat -A PREROUTING -i wan+ -p tcp --dport 80 -j REDIRECT --to-ports 8081

    в результате любой адрес в браузере ведет на роутер..
    что не так?

  9. #99
    Quote Originally Posted by swetlov View Post
    весь день тоже самое пытаюсь сделать что и топикстартер
    хочу пакеты из WAN перенаправлять с 80 порта на 8081
    а с локального компьютера при этом не редиректить чтобы был доступ к веб интерфейсу по 80 порту
    делаю вот так:
    iptables -I INPUT -p tcp --dport 80 -j ACCEPT
    iptables -t nat -A PREROUTING -i wan+ -p tcp --dport 80 -j REDIRECT --to-ports 8081

    в результате любой адрес в браузере ведет на роутер..
    что не так?
    А почему перенос не устраивает веб-морды на другой порт?

  10. #100
    Не могу найти файл конфига для встроенного web-сервера. Поиск по маске *.conf его не выдает...
    Искал httpd.conf

    P.S. Задание правил через iptables делал как swetlov - результат такой же...
    Так что придется все таки переносить стандартную веб-морду.

  11. #101
    Join Date
    Feb 2008
    Location
    Moscow, Tver
    Posts
    3,962
    Quote Originally Posted by swetlov View Post
    весь день тоже самое пытаюсь сделать что и топикстартер
    хочу пакеты из WAN перенаправлять с 80 порта на 8081
    а с локального компьютера при этом не редиректить чтобы был доступ к веб интерфейсу по 80 порту
    делаю вот так:
    iptables -I INPUT -p tcp --dport 80 -j ACCEPT
    iptables -t nat -A PREROUTING -i wan+ -p tcp --dport 80 -j REDIRECT --to-ports 8081

    в результате любой адрес в браузере ведет на роутер..
    что не так?
    Выделенное красным - это что такое?
    И по-хорошему, надо не to-ports указать, а -to-destination, чтобы роутеру не мучиться с выбором.
    Например так:
    Code:
    iptables -A INPUT -p tcp -m tcp -d 192.168.1.1 --dport 8081 -j ACCEPT
    iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 80 -j DNAT --to-destination 192.168.1.1:80
    Тут сначала разрешаем прием на порту 8081, а потом перенаправляем порт (я в курсе, что реальная последовательность выполнения команд обратная, для восприятия так проще объяснить).

  12. #102
    Join Date
    Sep 2008
    Location
    voronezh
    Posts
    11
    Красное выделение это ppp0 должно было быть, но что то не вышло 8(

    Сейчас пробую вот так:
    Code:
    iptables -A INPUT -p tcp -m tcp -d 192.168.1.1 --dport 8081 -j ACCEPT
    iptables -A INPUT -p tcp -m tcp -d 192.168.1.1 --dport 80 -j ACCEPT
    
    iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 80 -j DNAT --to-destination 192.168.1.1:8081
    Пакет пришедший с ppp0 на порт 80 перенаправляется на порт 8081..
    не работает ни так ни так:

    Code:
    iptables -A INPUT -p tcp -m tcp -d 192.168.1.1 --dport 8081 -j ACCEPT
    iptables -A INPUT -p tcp -m tcp -d 192.168.1.1 --dport 80 -j ACCEPT
    
    iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 80 -j REDIRECT --to-ports 8081
    все сверял с мануалом, не понимаю в чем дело..

  13. #103
    Code:
    # allow http access from wan & lan
    iptables -t nat -I VSERVER 1 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 8081
    iptables -A INPUT -p tcp -m tcp --dport 8081 -j ACCEPT

  14. #104
    Quote Originally Posted by theMIROn View Post
    Code:
    # allow http access from wan & lan
    iptables -t nat -I VSERVER 1 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 8081
    iptables -A INPUT -p tcp -m tcp --dport 8081 -j ACCEPT
    Попробовал так, мне не помогло... Буду еще разбираться...

  15. #105
    Join Date
    Sep 2008
    Location
    voronezh
    Posts
    11
    Code:
    iptables -t nat -A VSERVER -p tcp -m tcp --dport 81 -j DNAT --to-destination 192.168.1.1:8081
    так работает..
    с 80ым нет
    где собака зарыта?

Page 7 of 36 FirstFirst ... 5678917 ... LastLast

Similar Threads

  1. Help with IPTABLES
    By tomv in forum WL-500gP Q&A
    Replies: 1
    Last Post: 14-01-2008, 20:43
  2. Iptables
    By byteZero in forum WL-500g Q&A
    Replies: 2
    Last Post: 07-11-2006, 19:23
  3. How to configure Firewall/iptables
    By samoht in forum WL-500g/WL-500gx Tutorials
    Replies: 3
    Last Post: 14-08-2005, 01:28
  4. iptables vs web interface
    By bomberman in forum WL-500g Q&A
    Replies: 0
    Last Post: 20-05-2005, 08:06
  5. Iptables
    By barsju in forum WL-500g Q&A
    Replies: 15
    Last Post: 01-03-2005, 01:36

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •