LINUX.ORG.RU
решено ФорумAdmin

Пробросить порт внутри ssh тунеля через шлюз

 ,


0

1

тунель в putty настроил, в iptables на шлюзе добавил

*nat
:PREROUTING ACCEPT [232:15824]
:INPUT ACCEPT [83:6800]
:OUTPUT ACCEPT [47:4244]
:POSTROUTING ACCEPT [47:4244]
-A PREROUTING -i lo -p tcp -m tcp --dport 6310 -j DNAT --to-destination 192.168.168.26:631
-A POSTROUTING -s 192.168.168.0/24 -o eth1 -j SNAT --to-source 192.168.192.100
*filter
:INPUT DROP [464:35608]
:FORWARD DROP [3875:285525]
:OUTPUT ACCEPT [57997:30523172]
-A INPUT -i lo -j ACCEPT
пробую в браузере на своей машине http://localhost:6311/ и нифига, чего не хватает?

★★★

Последнее исправление: wolverin (всего исправлений: 2)
Ответ на: комментарий от Deleted

хочу получить порт локально, на машине за шлюзом, в путти настроил соответственно тунель порта, если напрямую на машину заходишь все ок, нужно получить доступ через шлюз
кроме ссш все закрыто на шлюзе снаружи еще одним роутером, на который доступа нет

wolverin ★★★
() автор топика
Последнее исправление: wolverin (всего исправлений: 1)
Ответ на: комментарий от wolverin

кроме ссш все закрыто на шлюзе снаружи еще одним роутером, на который доступа нет

и схему сети давай

Deleted
()
Ответ на: комментарий от Deleted

там нет никаких особых настроек источник 6311 и дестинатион localhost:6310, повторяю - напрямую на машину если то порты работают

wolverin ★★★
() автор топика
Последнее исправление: wolverin (всего исправлений: 1)
Ответ на: комментарий от Deleted

)) хорошо
думается где то проблема в фаерволе, делаю телнет до удаленной машины - ок, делаю на шлюзе телнет на локальный порт - telnet: Unable to connect to remote host: Connection refused

wolverin ★★★
() автор топика
Последнее исправление: wolverin (всего исправлений: 1)
Ответ на: комментарий от wolverin

получается надо на шлюзе пробросить ссш-тунель до локальной машины и уже подключаясь к шлюзу пробрасывать тунель до локального порта...

wolverin ★★★
() автор топика
Ответ на: комментарий от wolverin

) фсе, получилось, нужно было просто дестинатион localhost:6310, поменять на соответствующий адрес в сети за шлюзом

wolverin ★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.