LINUX.ORG.RU

настройка правил iptables

 ,


0

1

Всем привет. я новичек в линуксе. Настроил из усб вай фай адаптера открытую точку доступа и хочу сделать локальный файлообменник. тк место на диске позволяет и инет есть не всегда. сервер апач2, с настройками и созданием файлообменника проблем нет. Но не знаю как настроить маршрутизацию, надо чтоб все клиенты с ип 192.168.150.2 по 192.168.150.20 уходили на локальный веб сервер, и разрешенные порты 80, 53 и для прокси 3132. как создать такиме правила?



Последнее исправление: Mit (всего исправлений: 1)
Ответ на: комментарий от Turbid

раз есть по всему маны, может и форумы не нужны? люди наверно и идут на такой форум, потому что сходу и без примеров сделать нужную конфигурацию, могут далеко не многие.

Mit
() автор топика

Поднятие точки доступа бывает множеством разных способов. Нам не очевидно как ты это делал. Покажи статью, по которой ты сделал. Назови свой дистрибутив линукса.

ZenitharChampion ★★★★★
()
Последнее исправление: ZenitharChampion (всего исправлений: 1)
Ответ на: комментарий от Mit

Дружище, я по собственному опыту сужу. Пока ты не поймешь принципиальную схему работы iptables (достаточно понять и держать в голове вот это), ты даже задачу нормально сформулировать не сможешь. Что прекрасно и подтверждает твой пост.

А форумы нужны для того, что бы помогать, а не делать все за тебя. Ты покажи что ты сделал, на чем споткнулся, что именно не получается. У тебя же вопрос на уровне - «а ну запилите мне сеть».

Turbid ★★★★★
()
Ответ на: комментарий от Turbid

линукс lubuntu 14.04 Точку доступа создавал из hostapd v1.0 и ap-hotspot Внешний инет раздает хорошо, с этим проблем нет. правила в моем случае наверно надо ставить так?

iptables -t nat -A PREROUTING -m iprange --dst-range 192.168.150.2-192.168.150.20 -p tcp --dport 80 -j DNAT --to-destination localhost:80
iptables -t nat -A PREROUTING -m iprange --dst-range 192.168.150.2-192.168.150.20 -p udp -m udp --dport 53 -j ACCEPT
iptables -t nat -A PREROUTING -m iprange --dst-range 192.168.150.2-192.168.150.20 -p udp -m udp --dport 3134 -j ACCEPT
iptables -t nat -A PREROUTING -m iprange --dst-range 192.168.150.2-192.168.150.20 -j DROP
тока это не применял, чтоб без инета не остаться. в чем у меня ошибки и что нужно дописать?

Mit
() автор топика
Ответ на: комментарий от Turbid

правило для таблицы нат. входящие пакеты с айпи 192.168.150.2-20 поступающие на 80 порт уходят на localhost:80 .

Mit
() автор топика

Поставь fwbuilder и мышкой натыкай правила. Если тянет изучать iptables, можешь покопаться в генерируемом скрипте (правила в конце).

ziemin ★★
()
Ответ на: комментарий от Turbid
iptables -t nat -A
PREROUTING -m iprange
 --src-range 192.168.
150.2-192.168.150.20
-p tcp --dport 80 -j
DNAT --to-destination
 localhost:80

тогда так наверно?

Mit
() автор топика
Ответ на: комментарий от ziemin

fwbuilder поставил и с ним еще больше запутался. в общем не для меня,

Mit
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.