Re: проброс порта и доступ к проброшенному порту по внешнему адресу шлюза из локальной сети

2013-09-09 Пенетрантность Владимир Скубриев
On 06.09.2013 13:59, Artem Chuprina wrote: Для начала - и не должно. Когда dst 1.68, src port должен уже быть 6480. Этого мало для выяснения картины. Надо (dst port 6480 and src 1.68) or (dst port 80 and dst $EARTHVM) - каждому пакету с клиента на внешний адрес должен соответствовать оттранс

Re: проброс порта и доступ к проброшенному порту по внешнему адресу шлюза из локальной сети

2013-09-06 Пенетрантность Artem Chuprina
Владимир Скубриев -> Debian-russian@lists.debian.org @ Fri, 06 Sep 2013 10:52:12 +0400: >> ВС> Как правильно пробросить порт для доступа к проброшенному порту по >> внешнему >> ВС> адресу шлюза из локальной сети. >> >> ВС> есть такое правило в фаерволе у меня >> >> ВС> ip

Re: проброс порта и доступ к проброшенному порту по внешнему адресу шлюза из локальной сети

2013-09-05 Пенетрантность Владимир Скубриев
On 05.09.2013 16:49, Artem Chuprina wrote: Владимир Скубриев -> Debian-russian@lists.debian.org @ Thu, 05 Sep 2013 15:41:31 +0400: ВС> Как правильно пробросить порт для доступа к проброшенному порту по внешнему ВС> адресу шлюза из локальной сети. ВС> есть такое правило в фаерволе у мен

Re: проброс порта и доступ к проброшенному порту по внешнему адресу шлюза из локальной сети

2013-09-05 Пенетрантность Artem Chuprina
Владимир Скубриев -> Debian-russian@lists.debian.org @ Thu, 05 Sep 2013 15:41:31 +0400: ВС> Как правильно пробросить порт для доступа к проброшенному порту по внешнему ВС> адресу шлюза из локальной сети. ВС> есть такое правило в фаерволе у меня ВС> iptables -A INPUT -d $INETIP -p T

проброс порта и доступ к проброшенному порту по внешнему адресу шлюза из локальной сети

2013-09-05 Пенетрантность Владимир Скубриев
Как правильно пробросить порт для доступа к проброшенному порту по внешнему адресу шлюза из локальной сети. есть такое правило в фаерволе у меня iptables -A INPUT -d $INETIP -p TCP --dport 6480 -j ACCEPT iptables -t nat -A PREROUTING -d $INETIP -p TCP --dport 6480 -j DNAT --to-