port forwarding con iptables

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
beato_angelico256
Linux 3.x
Linux 3.x
Messaggi: 578
Iscritto il: lun 2 mag 2005, 0:00

port forwarding con iptables

Messaggio da beato_angelico256 »

cercando qualcosa sul modo di fare portforwarding (forwardare una porta del gateway verso il mio computer)ho trovato la seguente da applicare al firewall del gateway :

Codice: Seleziona tutto

iptables -A PREROUTING -t nat -p tcp -d "destinazione" --dport 8080 -j DNAT --to "nuova_destinazione":80
ma l'indirizzo "destinazione" ,cioè quello del gateway , è il suo indirizzo pubblico o quello privato ?
direi pubblico, ma mi sembra strano che ad ogni riconnessione debba poi cambiare le regole di iptables ....

Chivas
Linux 0.x
Linux 0.x
Messaggi: 12
Iscritto il: sab 19 mar 2005, 0:00

Messaggio da Chivas »

io forwardo le porte da gateway al mio desktop cosi:

Codice: Seleziona tutto

$iptables -t nat -A PREROUTING -p tcp --dport 4662 -j DNAT --to-destination 192.168.0.2:4662
non ho messo l'opzione -d e quindi non so a cosa si riferisca precisamente però come ho fatto io funziona :)

spero di esserti stato utile

Chivas
Linux 0.x
Linux 0.x
Messaggi: 12
Iscritto il: sab 19 mar 2005, 0:00

Messaggio da Chivas »

ovviamente 192.168.0.2 e l'IP del mio desktop e questa regola è impostata nel firewall del gateway

DarkNeo
Linux 4.x
Linux 4.x
Messaggi: 1071
Iscritto il: sab 4 giu 2005, 0:00
Nome Cognome: Stefano Arbitrio
Slackware: Slackware64 14
Kernel: 3.2.X
Desktop: KDE
Località: Matrix

Messaggio da DarkNeo »

Codice: Seleziona tutto

$iptables -t nat -A PREROUTING -p tcp --dport 4662 -j DNAT --to-destination 192.168.0.2:4662
sei invece io volessi fare la stessa cosa per vnc o dc++ o quel che si vuole basta cambiare il numer o della porta nella riga e il tipo di protocollo se tcp o udp giusto?

Avatar utente
-Shark-
Linux 2.x
Linux 2.x
Messaggi: 238
Iscritto il: ven 24 giu 2005, 0:00
Località: Grumento Nova (Pz)
Contatta:

Messaggio da -Shark- »

Giusto! :D

Rispondi