Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Prava source adresa kroz port forwarding

[es] :: Linux mreže :: Prava source adresa kroz port forwarding

[ Pregleda: 2941 | Odgovora: 2 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

ddaffy
Danilo Vukotić
Beograd

Član broj: 97074
Poruke: 4
..taman-bg.customer.sbb.co.yu.

ICQ: 46771389


Profil

icon Prava source adresa kroz port forwarding05.06.2006. u 02:08 - pre 217 meseci
Imam linux komp koji mi funkcioniše kao router u lokalnoj mreži. Internet je na eth1, a lokalna mreža na eth0, namešten je NAT i port-forwarding za bittorrent i dc++.

Kada na mom kompu neki p2p klijent, npr azureus ili dc++ primi konekciju (kroz forwardovani port), umesto adrese remote kompa koji je napravio, stoji 192.168.0.5 što je adresa routera (i jasno mi je zašto je to tako).

Mene zanima da li je tehnički izvodljivo i ako jeste kako (neki dodatni SNAT, pretpostavljam) da moj komp vidi realnu adresu remote klijenta?

NAT sam izveo sledećom komandom:

Code:
iptables -t nat -A POSTROUTING -s 192.168.0.0/255.255.255.0 -d ! 192.168.0.0/255.255.255.0 -j MASQUERADE


Hvala unapred!
 
Odgovor na temu

Marko_R
Marko Ranđelović
Programer
Niš

Član broj: 3737
Poruke: 575



+4 Profil

icon Re: Prava source adresa kroz port forwarding07.06.2006. u 14:07 - pre 217 meseci
Mislim da je mnogo bitnije kako si izveo port forwarding nego masquerade, jer bi trebalo da vidiš pravu adresu pošiljaoca, a ne rutera. To je DNAT, znači menja se samo adresa primaoca, a ne pošiljaoca.
 
Odgovor na temu

ddaffy
Danilo Vukotić
Beograd

Član broj: 97074
Poruke: 4
..taman-bg.customer.sbb.co.yu.

ICQ: 46771389


Profil

icon Re: Prava source adresa kroz port forwarding08.06.2006. u 01:43 - pre 217 meseci
Rešio sam problem!

Kao što si rekao, problem je bio u forwardovanju. Za to sam koristio parče koda koje mi je generisao Guidedog, a onda sam probao sa komandama koje sam našao ovde na forumu:

Code:
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 1411 -j DNAT --to 192.168.0.1:1411
iptables -I FORWARD -i eth1 -p tcp -d 192.168.0.1 --dport 1411 -j ACCEPT

(i za udp po potrebi)

Sada i azureus i dc++ prikazuju realne ip-ove clienta.

Hvala za hint.
 
Odgovor na temu

[es] :: Linux mreže :: Prava source adresa kroz port forwarding

[ Pregleda: 2941 | Odgovora: 2 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.