Schiopu George Ionut wrote: >Salut! > >Scenariu: retea "de cartier"; un server de rutare pt extern, cu o adr IP >xxx.xxx.xxx.xxx. in LAN, un hub de dc (open dc, if it matters) cu adresa >yyy.yyy.yyy.yyy. vreau sa pot accesa acest hub si de pe extern, cand >sunt in afara retelei. am facut un redirect din extern la un port >oarecare catre ip-ul local al hubului, pe portul 411, dar... nu ma lasa >sa ma conn. la hub de nici o culoare. > >codul pt rutarea portului: > >iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT >iptables -A INPUT -m state --state NEW -i ! eth0 -j ACCEPT >iptables -t nat -A PREROUTING -p tcp -m tcp -i eth0 -d >xxx.xxx.xxx.xxx --dport 53700 -j DNAT --to-destination >yyy.yyy.yyy.yyy:411 >iptables -A FORWARD -p tcp -i eth0 -d 10.2.1.1 --dport 411 (am incercat >si cu 53700 aici) -j ACCEPT > > presupunem ca yyy.yyy.yyy.yyy=10.2.1.1 ? SNAT ai pt yyy.yyy.yyy.yyy ? ca fara, nu merge...
yyy.yyy.yyy.yyy are voie sa accepte conexiuni de la oricine din internet ? stie sa raspunda la ele ? -- OK, so what's the speed of dark? --- Detalii despre listele noastre de mail: http://www.lug.ro/
