Re: проброс порта и доступ к проброшенному порту по внешнему адресу шлюза из локальной сети

2013-09-09 Пенетрантность Владимир Скубриев
On 06.09.2013 13:59, Artem Chuprina wrote: Для начала - и не должно. Когда dst 1.68, src port должен уже быть 6480. Этого мало для выяснения картины. Надо (dst port 6480 and src 1.68) or (dst port 80 and dst $EARTHVM) - каждому пакету с клиента на внешний адрес должен соответствовать

Re: проброс порта и доступ к проброшенному порту по внешнему адресу шлюза из локальной сети

2013-09-06 Пенетрантность Владимир Скубриев
On 05.09.2013 16:49, Artem Chuprina wrote: Владимир Скубриев - Debian-russian@lists.debian.org @ Thu, 05 Sep 2013 15:41:31 +0400: ВС Как правильно пробросить порт для доступа к проброшенному порту по внешнему ВС адресу шлюза из локальной сети. ВС есть такое правило в фаерволе у меня

Re: проброс порта и доступ к проброшенному порту по внешнему адресу шлюза из локальной сети

2013-09-06 Пенетрантность Artem Chuprina
Владимир Скубриев - Debian-russian@lists.debian.org @ Fri, 06 Sep 2013 10:52:12 +0400: ВС Как правильно пробросить порт для доступа к проброшенному порту по внешнему ВС адресу шлюза из локальной сети. ВС есть такое правило в фаерволе у меня ВС iptables -A INPUT -d

проброс порта и доступ к проброшенному порту по внешнему адресу шлюза из локальной сети

2013-09-05 Пенетрантность Владимир Скубриев
Как правильно пробросить порт для доступа к проброшенному порту по внешнему адресу шлюза из локальной сети. есть такое правило в фаерволе у меня iptables -A INPUT -d $INETIP -p TCP --dport 6480 -j ACCEPT iptables -t nat -A PREROUTING -d $INETIP -p TCP --dport 6480 -j DNAT

Re: проброс порта и доступ к проброшенному порту по внешнему адресу шлюза из локальной сети

2013-09-05 Пенетрантность Artem Chuprina
Владимир Скубриев - Debian-russian@lists.debian.org @ Thu, 05 Sep 2013 15:41:31 +0400: ВС Как правильно пробросить порт для доступа к проброшенному порту по внешнему ВС адресу шлюза из локальной сети. ВС есть такое правило в фаерволе у меня ВС iptables -A INPUT -d $INETIP -p TCP