2009/4/20 tukang ketik doeniam...@gmail.com:
Perasaan dulu saya yang ngajarin Anda deh, cobain iptables berikut,
kayaknya sih belum pak,
iptables -t nat -A PREROUTING -s 192.168.2.2:10001 -i eth1 -p tcp
--dport 10001 -j DNAT --to-destination 192.168.2.100:10001
saya sudah coba settingan
terima kasih atas bantuan teman2, akhirnya saya bisa
mengkonfigurasikan iptables untuk forward paket ke internal network,
ternyata harus pakai rule SNAT juga, jadi saya tambahkan rule seperti
ini
-A PREROUTING -s 192.168.2.0/255.255.255.0 -d 192.168.2.2 -i eth1 -p
tcp -m tcp --dport 10001 -j DNAT
hallo rekan2,
saya ada kesulitan dengan konfigurasi IP tables.
Topologi jaringan
Internet
|
|
Modem ADSL ( IP 192.168.1.1 )
|
|
Server Linux ( eth0=192.168.1.2, eth1=192.168.2.2 )
|
2009/4/20 Bambang Sumitra bamban...@gmail.com:
hallo rekan2,
saya ada kesulitan dengan konfigurasi IP tables.
Topologi jaringan
Internet
|
|
Modem ADSL ( IP 192.168.1.1 )
|
|
Server Linux (
Setting DNS clientnya mungkin belum pas pak
/etc/resolv.conf
--
Muhammad Panji
terima kasih atas tanggapanyya,
kalau untuk setting dns sih g ada masalah, sudah bisa di ping pakai
nama domain, cuma forwardingnya yang belum jalan pak
--
FAQ milis di
2009/4/20 Bambang Sumitra bamban...@gmail.com:
hallo rekan2,
saya ada kesulitan dengan konfigurasi IP tables.
Topologi jaringan
Internet
|
|
Modem ADSL ( IP 192.168.1.1 )
|
|
Server Linux (
Yang masih belum ketemu solusinya
- Dari jaringan lokal (192.168.2.0) masih belum bisa akses ke cctv (
192.168.2.100) dengan menggunakan nama domain contoh.com:10001, kalau
langsung dengan ip local 192.168.2.100:10001 bisa di akses
Itu maksudnya bagaimana ?, dari client local bisa tapi dari
2009/4/20 Bambang Sumitra bamban...@gmail.com:
Yang masih belum ketemu solusinya
- Dari jaringan lokal (192.168.2.0) masih belum bisa akses ke cctv (
192.168.2.100) dengan menggunakan nama domain contoh.com:10001, kalau
langsung dengan ip local 192.168.2.100:10001 bisa di akses
Mungkin
Perasaan dulu saya yang ngajarin Anda deh, cobain iptables berikut,
iptables -t nat -A PREROUTING -s 192.168.2.2:10001 -i eth1 -p tcp
--dport 10001 -j DNAT --to-destination 192.168.2.100:10001
kemudian settingan yang lain seperti httpd.conf atau yang lain seperti
bind atau dns server (semacam