• Автор теми Автор теми leg0las
  • Дата створення Дата створення
snat работает только со статическим ip адресом

iptables с наскока не дается посему читать
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
 
snat работает только со статическим ip адресом

iptables с наскока не дается посему читать
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
это типа ответ "хз, я не знаю как"?:D
 
спрашивай у ренегада, ты ж его скрипт юзаешь

ты ж никаких данных не даешь?
выводы тспдампа к примеру или iptables -nL

как тебе в таком случае помочь?

я считаю, что настройка айпитаблез сложнее чем настройка декстопных линуксов или иксов

попробуй начать с того, что в скрипте ничего не запрещать.
 
Есть мегаахуутительная мысль, легалас.

Этот скрипт не более чем нат с пробросом портов, трабла не в нём.

На своей домашней тачке попродуй указывать айпишник своего ДС сервера не по ипу домашней внутренней подсети, а по внешнему ипу аирбайтсов.

Естессно ты ж не сможешь тянуть у юзеров и они у тебя. Обращаясь к внутреннему ипу ты можешь идти мимо ната. Разве нет? Темболее если остальные хабы у тя работают нормально.

Да, а аирбиты щас не выкручивают яйца при подняти домашнего хаба? Раньше за это сурово банили.
 
охуительной мысль есть сбрасывать не только нат, а всё.
в мане об этом пишеться. этот кусок оттуда

На своей домашней тачке попродуй указывать айпишник своего ДС сервера не по ипу домашней внутренней подсети, а по внешнему ипу аирбайтсов.
+1

так надо и сделать ибо ж порты с него пробрасываются.
 
не катит такая мысль. на хабе я виден с ip 192.168.0.2, если указываю в настройках 10.0.32.208, то меня выбрасывает со своего же хаба с reason 192.168.0.2 != 10.0.32.208. делал listen_ip 10.0.32.208 на verli - нихуя.

по поводу левых хабов - гоняют то по сути за спам. а если тихонько, то можно:)

кстати, делал вчера tcpdump - а пакетики то бегают между мной и тачкой, к которой обращаюсь на своем хабе. если нужно, могу выложить tcpdump (`| grep`-аю ессно)
 
а вот теперь вопрос на засыпку:
а у тех пользователей, который подключены к твоему хабу из-вне прописаны маршруты вида
route add -net 192.168.0.2/32 gw 10.0.32.208
?

З.Ы.
tcpdump хуёво работает с пайпами, да и нахуй тут вывод его не нужен. Ответ и так очевиден :)
 
а вот теперь вопрос на засыпку:
а у тех пользователей, который подключены к твоему хабу из-вне прописаны маршруты вида
route add -net 192.168.0.2/32 gw 10.0.32.208
?
нет конечно. тогда почему на других хабах юзеры качают нормально? они то знать не знают про то что я из-под роутера сижу.

хотя на других хабах я виден с внешним IP... тогда какое решение?:)
 
нет конечно. тогда почему на других хабах юзеры качают нормально? они то знать не знают про то что я из-под роутера сижу.

хотя на других хабах я виден с внешним IP... тогда какое решение?:)

Вот, так оказывается на первый вопрос ты сам знаешь ответ.

А теперь подумай как ответить на второй вопрос. Как сделать так, чтоб на твоем хабе показывался твой внешний айпи. Может быть пакеты с твоего компа вначале должны пройти NAT, а уж потом попасть на хаб?

З.Ы.
И вообще, если ТС сам отвечает на свои вопросы, нахрен этот топик тут ))
 
нифига не понял. ну и каким же макаром? построутинг?

я не эксперт, но смотри, ты конектишся через внутренний интерфейс, попробуй на внешний и не в директ коннект а пассив...
 
я не эксперт, но смотри, ты конектишся через внутренний интерфейс, попробуй на внешний и не в директ коннект а пассив...
lol, таки работает x_x но пассив не самый лучший вариант.
и еще. после всех шаманств тут, у меня файлик немного оброс...
Код:
/usr/sbin/nat_local.sh
#!/bin/bash
#################################################################
# reset the default policies in the filter table.               #
#################################################################
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
#################################################################
# reset the default policies in the nat table.                  #
#################################################################
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT
iptables -t nat -P OUTPUT ACCEPT
#################################################################
# reset the default policies in the mangle table.               #
#################################################################
iptables -t mangle -P PREROUTING ACCEPT
iptables -t mangle -P OUTPUT ACCEPT
#################################################################
# flush all the rules in the filter and nat tables.             #
#################################################################
iptables -F
iptables -t nat -F
iptables -t mangle -F
#################################################################
# erase all chains that's not default in filter and nat table.  #
#################################################################
iptables -X
iptables -t nat -X
iptables -t mangle -X
#################################################################
# politika by default                                           #
#################################################################
iptables -P FORWARD DROP
#################################################################
export LAN=eth1
export WAN=ppp0
iptables -I INPUT 1 -i ${LAN} -j ACCEPT
iptables -I INPUT 1 -i lo -j ACCEPT
iptables -A INPUT -p UDP --dport bootps -i ! ${LAN} -j REJECT
iptables -A INPUT -p UDP --dport domain -i ! ${LAN} -j REJECT
iptables -A INPUT -p TCP --dport ssh -i ${WAN} -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -i ${LAN} -s 192.168.0.0/255.255.255.0 -j ACCEPT
iptables -A FORWARD -i ${WAN} -d 192.168.0.0/255.255.255.0 -j ACCEPT
iptables -A FORWARD -i eth0 -d 192.168.0.0/255.255.255.0 -j ACCEPT
#################################################################
# Drop ports                                                    #
#################################################################
iptables -A INPUT -i ${WAN} -p tcp -m multiport --dports 111,135,136,137,138,139,445,953,1723,2628 -j REJECT --reject-with icmp-port-unreachable
#################################################################
# bad_tcp_packets                                               #
#################################################################
iptables -N bad_tcp_packets
iptables -A bad_tcp_packets -p tcp --tcp-flags SYN,ACK SYN,ACK -m state --state NEW -j REJECT --reject-with tcp-reset
iptables -A bad_tcp_packets -p tcp ! --syn -m state --state NEW -j DROP
iptables -A INPUT -p tcp -j bad_tcp_packets
iptables -A FORWARD -p tcp -j bad_tcp_packets
iptables -A OUTPUT -p tcp -j bad_tcp_packets
#################################################################
# Torrents*  * * * * * * * * * * * * * * * *                    #
#################################################################
iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 61926 -j DNAT --to-destination 192.168.0.2:61926
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 61926 -j DNAT --to-destination 192.168.0.2:61926
iptables -A FORWARD -d 192.168.0.2 -p tcp --dport 61926 -j ACCEPT
iptables -A FORWARD -d 192.168.0.2 -p udp --dport 61926 -j ACCEPT
#################################################################
# ICQ/Jabber Files                                              #
#################################################################
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 64544 -j DNAT --to-destination 192.168.0.2:64544
iptables -t nat -A PREROUTING -i eth0 -p udp --dport 64544 -j DNAT --to-destination 192.168.0.2:64544
iptables -A FORWARD -d 192.168.0.2 -p tcp --dport 64544 -j ACCEPT
iptables -A FORWARD -d 192.168.0.2 -p udp --dport 64544 -j ACCEPT
#################################################################
# DC++* * * * * * * * ** * * * * * * * * * *                    #
#################################################################
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 35477 -j DNAT --to-destination 192.168.0.2:35477
iptables -A FORWARD -d 192.168.0.2 -p tcp --dport 35477 -j ACCEPT
#
iptables -t nat -A PREROUTING -i eth0 -p udp --dport 35466 -j DNAT --to-destination 192.168.0.2:35466
iptables -A FORWARD -d 192.168.0.2 -p udp --dport 35466 -j ACCEPT
#
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 35455 -j DNAT --to-destination 192.168.0.2:35455
iptables -A FORWARD -d 192.168.0.2 -p tcp --dport 35455 -j ACCEPT
#
iptables -t nat -A POSTROUTING -o ${WAN} -j MASQUERADE
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
 
Останнє редагування:
если завёлся пасив- то кури в сторону недопроброшенных портов. Что-то мне подсказывает что ты чтото проебал.
попробую пробросить 4111 и 411-й - tcpdump говорил, что по ним шло общение какое-то.
не получаиццо... ай нид э хелп!
 
Останнє редагування:
попробую пробросить 4111 и 411-й - tcpdump говорил, что по ним шло общение какое-то.
не получаиццо... ай нид э хелп!

так там специальній режим есть за натом вроде =) там ручками попробу прописать порт которій пробросил
 
попробую пробросить 4111 и 411-й - tcpdump говорил, что по ним шло общение какое-то.
не получаиццо... ай нид э хелп!

Режим называется Фаер с ручным пробросом портов. Необходимые порты выставляешь себе сам.
 

Вкладення

  • Preferences.webp
    Preferences.webp
    20 КБ · Перегляди: 97
Назад
Зверху Знизу