The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"организация доступа к сервису из вне"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"организация доступа к сервису из вне"
Сообщение от Алексей Искать по авторуВ закладки on 20-Авг-03, 13:33  (MSK)
Помогите пожалуйста решить проблему: необходимо с удаленной машины коннектиться к базе данных на порт 3050, которая на машине внутри локальной сети. Запрос идет через маршрутизатор. Настройки IPTABLE следующие

$IPTABLES -A tcp_packets -p TCP -s внешний айпи --dport 3050 -j allowed
$IPTABLES -A FORWARD -p tcp --dport 3050 -i $INET_IFACE -j ACCEPT
$IPTABLES -t nat -A PREROUTING -i $INET_IFACE -p tcp --dport 3050 -j DNAT --to 192.168.1.100:3050

Пытался ставить ридеректоры redir, rinetd, но при старте выдается сообщение, что адрес уже используется.

Входящие пакеты доходят до сервера, а ответы от него не проходят, хотя правило разрешающее есть.
$IPTABLES -A OUTPUT -p ALL -s $LO_IP -j ACCEPT
$IPTABLES -A OUTPUT -p ALL -s $LAN_IP -j ACCEPT
$IPTABLES -A OUTPUT -p ALL -s $LAN_IP2 -j ACCEPT
$IPTABLES -A OUTPUT -p ALL -s $INET_IP -j ACCEPT

POSTROUTING тоже настроен
$IPTABLES -t nat -A POSTROUTING -o $INET_IFACE -j SNAT --to-source $INET_IP
интернет пользователям внутренней сети доступен. Не могу понять в чем дело. Может кто подскажет какими инструментами пользоваться? Нетстат на машине с базами показывает что к ней коннектятся, а состояние пакетов SYN_RECV

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "организация доступа к сервису из вне"
Сообщение от Алексей emailИскать по авторуВ закладки on 20-Авг-03, 13:48  (MSK)
Посмотреть в сторону -m state

что-нибудь вроде
iptables -A FORWARD -s 192.168.1.100 -m state --state RELATED,ESTABLISHED

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "организация доступа к сервису из вне"
Сообщение от Mikhail Искать по авторуВ закладки on 20-Авг-03, 14:00  (MSK)
Проверь порядок правил. Сначала все -t nat, ниже запреты/разрешения.
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру