Size: a a a

2021 August 04

DD

Denis Denisovich in Sys-Admin Help
на самом телефоне с помощью чего можно ?
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
источник

DD

Denis Denisovich in Sys-Admin Help
спасибо
источник

A

Aba in Sys-Admin Help
tcpdump все тотже
источник

A

Azat in Sys-Admin Help
Подскажите плиз, не могу никак прокинуть в iptables, мозг взрывается просто...
источник

A

Azat in Sys-Admin Help
Переслано от Azat
IPTABLES

линукс машина:
eth0 192.168.88.11
tun0 10.8.0.6

192.168.88.11
tun0 10.8.0.6

При обращении на 10.8.0.6:888810.8.0.6:8888 надо чтобы был port forwarding до 192.168.88.10:443 esxi

КАК ПРОБРОСИТЬ
включаем
192.168.88.10:443 esxi

КАК ПРОБРОСИТЬ
включаем forwarding
 echo 1 | sudo tee /proc/sys/net/ipv4/ip_forward
 sudo sysctl -w net.ipv4.ip_forward=1
echo '1' | sudo tee /proc/sys/net/ipv4/conf/eth0/forwarding ;
echo '1' | sudo tee /proc/sys/net/ipv4/conf/tun0/forwarding
 sudo iptables -A FORWARD -i tun0 -o eth0 -j ACCEPT

# пробрасываем 10.8.0.6:8888 на локалку 10.8.0.6:8888 на локалку  192.168.88.10:443
192.168.88.10:443
  sudo iptables -t nat -A PREROUTING -p tcp -d 10.8.0.6 --dport 8888-j DNAT --to-destination 192.168.88.10:443
#  и обратно
sudo iptables -t nat -A POSTROUTING -p tcp --dst 192.168.88.10 -j SNAT --to-source 10.8.0.6:8888

# весь трафик
iptables -t nat -A PREROUTING -p tcp -d 10.8.0.6 --dport 8888 -j DNAT --to-destination 192.168.88.10:443
# обратно
iptables -t nat -A POSTROUTING -p tcp --dst 192.168.88.10 -j SNAT --to-source 10.8.0.6 --sport 8888
# удалить
sudo iptables -t nat -D PREROUTING 2
sudo iptables -t nat -D POSTROUTING 2
источник

A

Azat in Sys-Admin Help
Не работает и все, старые записи откопал, по ним все делал
источник

A

Azat in Sys-Admin Help
Проверяю curl 10.8.0.6:8888 на машине на которой пробрасываю
источник

A

Azat in Sys-Admin Help
Iptables -L -n -t nat все правила есть
источник

A

Azat in Sys-Admin Help
По любому где то ошибся
источник

VB

V B in Sys-Admin Help
обратно ненужно, нат обратно будет сам транслировать.  То, что  у вас под обратно заменит адрес отправителя на   адрес роутера.
источник

A

Azat in Sys-Admin Help
Из-за обратного правила не работает? Вроде и firewalld нету firewall-cmd --state
источник

VB

V B in Sys-Admin Help
Непонятно что там в "весь трафик",  когда те же порты
источник

VB

V B in Sys-Admin Help
В форварде настройки есть на разрешения форварда пакетов нужных ну и классическое established related?
источник

A

Azat in Sys-Admin Help
ОЧепятка там типа -p tcp в первом варианте а там где весь трафик то то убираем этот ключ и все протоколы
Для тех кто не сетевик и сидит в танке, https это tcp трафик верно?
источник

A

Azat in Sys-Admin Help
Нет такого не делал
источник

VB

V B in Sys-Admin Help
все протоколы в один порт не стоит, тогда мб просто в адрес без смены порта
источник

VB

V B in Sys-Admin Help
по дефулту что в форварде accept или drop?
источник

VB

V B in Sys-Admin Help
таблица filter
источник

VB

V B in Sys-Admin Help
цепочка forward
источник