Visualizzazione dei risultati da 1 a 5 su 5
  1. #1
    Utente di HTML.it L'avatar di Alberto
    Registrato dal
    Oct 2004
    Messaggi
    1,870

    iptables permettere accesso

    devo aggiungere una regola su iptables per consentire ad un servizio di dialogare attraverso la porta 7006 con un'altra macchina.

    Ho provato ad aggiungere la regola sulla tabella nat, ma non funziona e se provo a verificare la porta con nmap mi dice che è chiusa...

  2. #2
    Devi aggiungere una regola in PREROUTING ed una in FORWARD.
    Quali sono gli indirizzi?

  3. #3

  4. #4
    Originariamente inviato da Alberto
    l'ip è 130.254.1.58
    Quello sarebbe l'IP della macchina che dovrebbe avere accesso?

    Originariamente inviato da Alberto
    io avevo provato così

    iptables -t nat --append PREROUTING --in-interface eth0 -j ACCETPT

    senza specificare l'ip, come devo correggere?
    Ovviamente devi specificare l'IP della macchina dietro al NAT verso cui vuoi effettuare il PAT.

    Supponendo che tu voglia forwardare la porta 7006/tcp dalla porta WAN verso la macchina 192.168.1.2, i comandi sono i seguenti:

    iptables -t nat -A PREROUTING -i ppp0 -p tcp -m tcp --dport 7006 -j DNAT --to-destination 192.168.1.2
    iptables -A FORWARD -i ppp0 -d 192.168.1.2 -p tcp -m tcp --dport 7006 -j ACCEPT
    Ciao

  5. #5

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.