URL: https://ssl.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 1706
[ Назад ]

Исходное сообщение
"iptables  и выставление машины"

Отправлено kid , 03-Ноя-04 16:01 
Привет ! Есть вопрос..
Вводная.
Имеется сеть 192.168.0.0/24 на границе стоит Debian+Squid+Iptables
внутри сети есть машинка с адресом 192.168.0.4 но которой стоит программа Альта СВХ ( на машине открыты и пропатчены следующие порты 135,137,139,445) и есть удаленная машина для которой нужно сделать доступ только к этой машине и больше ни к какой другой..(машина которой нужно предоставить доступ находится снаружи...)
Если есть мысли поделитесь...куда крутить
я вижу этот так от удаленной машины идет запрос на 192,168,0,4 шлюз должен сделать redirect-to 192.168.0.4 я прав???

Содержание

Сообщения в этом обсуждении
"iptables  и выставление машины"
Отправлено GAR , 04-Ноя-04 08:47 
>Привет ! Есть вопрос..
>Вводная.
>Имеется сеть 192.168.0.0/24 на границе стоит Debian+Squid+Iptables
>внутри сети есть машинка с адресом 192.168.0.4 но которой стоит программа Альта
>СВХ ( на машине открыты и пропатчены следующие порты 135,137,139,445) и
>есть удаленная машина для которой нужно сделать доступ только к этой
>машине и больше ни к какой другой..(машина которой нужно предоставить доступ
>находится снаружи...)
>Если есть мысли поделитесь...куда крутить
>я вижу этот так от удаленной машины идет запрос на 192,168,0,4 шлюз
>должен сделать redirect-to 192.168.0.4 я прав???


я так понял что редирект может только на другой порт на шлюзе переадрессовать


а тебе надо рыть в направлении snat и dnat


"iptables  и выставление машины"
Отправлено screepah , 04-Ноя-04 15:00 
>>Если есть мысли поделитесь...куда крутить
>>я вижу этот так от удаленной машины идет запрос на 192,168,0,4 шлюз
>>должен сделать redirect-to 192.168.0.4 я прав???

если я правильно понимаю задачу:

https://www.opennet.ru/tips/info/466.shtml