Schiopu George Ionut wrote:

>Salut!
>
>Scenariu: retea "de cartier"; un server de rutare pt extern, cu o adr IP
>xxx.xxx.xxx.xxx. in LAN, un hub de dc (open dc, if it matters) cu adresa
>yyy.yyy.yyy.yyy. vreau sa pot accesa acest hub si de pe extern, cand
>sunt in afara retelei. am facut un redirect din extern la un port
>oarecare catre ip-ul local al hubului, pe portul 411, dar... nu ma lasa
>sa ma conn. la hub de nici o culoare.
>
>codul pt rutarea portului:
>
>iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
>iptables -A INPUT -m state --state NEW -i ! eth0 -j ACCEPT
>iptables -t nat -A PREROUTING -p tcp -m tcp -i eth0 -d
>xxx.xxx.xxx.xxx --dport 53700 -j DNAT --to-destination
>yyy.yyy.yyy.yyy:411
>iptables -A FORWARD -p tcp -i eth0 -d 10.2.1.1 --dport 411 (am incercat
>si cu 53700 aici) -j ACCEPT
>  
>
presupunem ca yyy.yyy.yyy.yyy=10.2.1.1 ?
SNAT ai pt yyy.yyy.yyy.yyy ? ca fara, nu merge...

yyy.yyy.yyy.yyy are voie sa accepte conexiuni de la oricine din internet 
? stie sa raspunda la ele ?

-- 
OK, so what's the speed of dark?




--- 
Detalii despre listele noastre de mail: http://www.lug.ro/


Raspunde prin e-mail lui