- Samsung Galaxy S23 Ultra - non plus ultra
- Honor 400 Pro - gép a képben
- Samsung Galaxy Watch7 - kötelező kör
- Vékonyabb lett, jobb kamerát kapott, de az akku maradt a régi: itt a Fold7
- Magisk
- iPhone topik
- Megjelent a Poco F7, eurós ára is van már
- Eurós árlista a Google Pixel 10 telefonokhoz
- Sony Xperia 1 V - kizárólag igényeseknek
- Nokia N900 - egy kategória újraértelmezése
Új hozzászólás Aktív témák
-
L3zl13
nagyúr
A novelles szerver ugye nem NAT-ol az ágak között, csak default gateway?
A linuxos gépen be van állítva a routing táblába, hogy a másik két ágon lévő gépek ip tartományához a novell szervernek ezen (a linux szerverrel megeggyező ágon lévő) lábának IP-jét használja GW-nek?
[Szerkesztve] -
L3zl13
nagyúr
De mint írtam nem akarok teljes Masq-ot. (Az már most is megvan, de nem akarom engedélyezni mindenkinek, ráadásul az kellene hozzá, hogy a linuxos gép legyen a default gateway. Márpedig nem az.)
Nekem az kellene hogy a benti háló tetszőleges gépe, a linuxos tűzfalgép valamielyik belső portjára csatlakozva egy külső gépen lévő szolgáltatást lásson.
Tehát ugyanaz, mint amikor kívülről látszólag a tűzfal gép, vagy router bizonyos portján fut egy szolgáltatás, de valójában csak továbbítva van egy benti gépre.
Nekem ugyanez kellene, csak bentről kifelé. Alkalmazás proxykkal meg tudom oldani, de érdekelne, hogy hogyan lehetne ilyet iptablessel. -
L3zl13
nagyúr
-
L3zl13
nagyúr
Van egy SuSE 8.2 gép ami proxyként/átjáróként is működik.
Szeretném, hogy ha az egyik belső portra érkező forgalmat továbbítaná egy konkrét külső szerver megadott portjára, persze natolással egybekötve, oda vissza.
(Azaz a belső gép úgy lássa, mintha a szolgáltatás a tűzfalon futna, a külső szerver, meg úgy, mintha a tűzfal kapcsolódna hozzá.)
Szóval pont úgy, mint a szokásos tűzfal mögötti web/mail stb szerver, csak ezúttal a külső és belső oldal fel van cserélve.
Simán MASQ-al működne, de ahhoz az kellene, hogy az említett gép legyen a default gateway. (És nem az.)
Régebben egy kis proxy programmal csináltam már ilyet, de ha lehet szeretném megoldani külön progi nélkül.
SuSE lévén legjobban egy SuSEfirewall konfig formátumú megoldásnak örülnék, de IPtables is jól jönne azért.
Vagy jó volna valami ötlet, hogy hogyan lehetne erre a problémára rákeresni. Mert az általános IPtables és SuSEFirewall leírásokban és helpekben nincs benne.
[Szerkesztve] -
L3zl13
nagyúr
Már korábban is írtam, hogy nem tudom, mert nem ismerem ki magam az iptables szintaktikában, mert a SuSE-t használok, és csak SuSEFirewallon keresztül konfigolom az iptablest.
Az érdekelne inkább, hogy te hogy állítottad be eddig az iptablest, ha korlátozni, átirányítani, pre és postroutingolni tudsz, de sima acceptet nem tudsz csinálni?
(Én se tudok de én nem is használom az iptablest.)
Tudtommal vannal iptableshez segédprogik/varázslók amivel lehet könnyen konfigolni. Egy ilyet szerezzél, és próbálkozz milyen szabályokat generál...
Neki állhatnék most én is, hogy törlöm az összes szabályt, bekonfigolom SuSEFW-n keresztül amit szeretnél, és bemásolnám neked az iptables szabályokat, de nem akarok kisérletezgetni a szerveren, másik gép meg nincs kéznél. (Ha lenne helyem, összedobnék egyet VMWare-ban...)
-
L3zl13
nagyúr
Beraksz egy drop policy-t azokra a cuccokra, ahol aforrás IP az amit tiltani akarsz.
Vagy csak azokra állítod be a forwardolást/NAT-ot, amelyekre engedélyezni akarod.
Szintaktikát sajnos nem vágom, mert SUSE-t használok, és a SuSEFirewall saját scriptnyelvén keresztül vezérlem az iptablest...
[Szerkesztve]
Új hozzászólás Aktív témák
Hirdetés
- Windows 11
- Samsung Galaxy S23 Ultra - non plus ultra
- Honor 400 Pro - gép a képben
- gban: Ingyen kellene, de tegnapra
- exHWSW - Értünk mindenhez IS
- Mac vagy Windows? Az egér nem ugyanúgy működik… – Tech Percek #17
- Milyen asztali (teljes vagy fél-) gépet vegyek?
- Hardcore café
- Audi, Cupra, Seat, Skoda, Volkswagen topik
- Revolut
- További aktív témák...
- Eredeti Microsoft termékek - MEGA Akciók! Windows, Office Pro Plus, Project Pro, Visio Pro stb.
- Assassin's Creed Shadows Collector's Edition PC
- Eladó steam/ubisoft/EA/stb. kulcsok Bank/Revolut/Wise (EUR, USD, crypto OK)
- Windows 10 11 Pro Office 19 21 Pro Plus Retail kulcs 1 PC Mac AKCIÓ! Automatikus 0-24
- Eladó Steam kulcsok kedvező áron!
- Bomba ár! Dell Latitude E5570 Touch - i5-6300U I 8GB I 256SSD I 15,6" FHD I HDMI I CAM I W10 I Gari
- Xbox Ultimate előfizetések
- iKing.Hu - Xiaomi 14 Ultra - Ultra White - Használt, karcmentes
- BESZÁMÍTÁS! MSI B460M i5 10400F 32GB DDR4 512GB SSD RTX 2060 Super 8GB Zalman S4 Plus TT 500W
- Bomba ár! Dell Latitude E6420 - i5-2GEN I 4GB I 250GB I HDMI I 14" HD I W10 I Gari!
Állásajánlatok
Cég: Promenade Publishing House Kft.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest