نمایش نتایج: از شماره 1 تا 4 از مجموع 4
سپاس ها 1سپاس

موضوع: مشکل در NAT کردن

  
  1. #1
    نام حقيقي: علی ابوالحلاج

    عضو عادی شناسه تصویری Abulhallaj
    تاریخ عضویت
    Mar 2003
    محل سکونت
    در پهنه وب
    نوشته
    215
    سپاسگزاری شده
    48
    سپاسگزاری کرده
    22

    مشکل در NAT کردن

    من این تنظیمات رو برای NAT کردن توی Iptables انجام دادم. البته به کمک Webmin. وقتی nat رو به عنوان gateway برای سیستمی تعریف می کنم به راحتی بیرون ping میکنه ولی نمیتونه page بازکنه.

    لازم به ذکره که روی این سرور Squid هم نصبه. و کلاینت ها حتی روی پورت 3128 هم نمی تونن page بازکنن.

    اینم محتویات iptables.conf
    کد:
    # Firewall configuration written by system-config-firewall
    # Manual customization of this file is not recommended.
    *filter
    :FORWARD ACCEPT [0:0]
    :INPUT ACCEPT [0:0]
    :RH-Firewall-1-INPUT - [0:0]
    :OUTPUT ACCEPT [0:0]
    -A INPUT -j RH-Firewall-1-INPUT
    -A RH-Firewall-1-INPUT -i lo -j ACCEPT
    -A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT
    -A RH-Firewall-1-INPUT -p 50 -j ACCEPT
    -A RH-Firewall-1-INPUT -p 51 -j ACCEPT
    -A RH-Firewall-1-INPUT -p udp -d 224.0.0.251 --dport 5353 -j ACCEPT
    -A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT
    -A RH-Firewall-1-INPUT -p tcp -m tcp --dport 631 -j ACCEPT
    -A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
    -A RH-Firewall-1-INPUT -p tcp -m state -m tcp --dport 22 --state NEW -j ACCEPT
    # Webmin temporary Access
    -A RH-Firewall-1-INPUT -p tcp -m tcp -s 172.27.1.0/24 --dport 10000 -j ACCEPT
    # 3128 temp
    -A RH-Firewall-1-INPUT -p tcp -m tcp --dport 3128 -j ACCEPT
    # Apache Temporary Access
    -A RH-Firewall-1-INPUT -p tcp -m tcp --dport 81 -j ACCEPT
    -A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
    COMMIT
    # Generated by webmin
    *mangle
    :FORWARD ACCEPT [0:0]
    :INPUT ACCEPT [0:0]
    :OUTPUT ACCEPT [0:0]
    :PREROUTING ACCEPT [0:0]
    :POSTROUTING ACCEPT [0:0]
    COMMIT
    # Completed
    # Generated by webmin
    *nat
    :OUTPUT ACCEPT [0:0]
    :PREROUTING ACCEPT [0:0]
    :POSTROUTING ACCEPT [0:0]
    # Forward HTTP connections to Squid proxy
    -A PREROUTING -p tcp -m tcp -i eth0 --dport 80 -j REDIRECT --to-ports 3128
    # Temorary NAT
    -A POSTROUTING -o eth1 -j MASQUERADE
    COMMIT
    # Completed




  2. #2
    نام حقيقي: Alireza HBB

    عضو غیر فعال شناسه تصویری Alux
    تاریخ عضویت
    Jan 2006
    محل سکونت
    Tehran
    نوشته
    1,492
    سپاسگزاری شده
    286
    سپاسگزاری کرده
    399
    Check your Forward's Rules



  3. #3
    نام حقيقي: علی ابوالحلاج

    عضو عادی شناسه تصویری Abulhallaj
    تاریخ عضویت
    Mar 2003
    محل سکونت
    در پهنه وب
    نوشته
    215
    سپاسگزاری شده
    48
    سپاسگزاری کرده
    22
    این رو هم به قسمت filter* اضافه کردم نشد.
    کد:
    # TEMP FORWARD
    -A FORWARD -i eth0 -j ACCEPT




  4. #4
    نام حقيقي: saeed tamis

    خواننده
    تاریخ عضویت
    May 2007
    محل سکونت
    shiraz
    نوشته
    103
    سپاسگزاری شده
    15
    سپاسگزاری کرده
    7
    در مرحله اول رفع اشكال اينه كه اضافي ها را از شبكت موقتا برداري
    اسكويد را stop كن
    فقط تو iptables يك nat ساده راه بنداز
    بعد يكي يكي بهش اضافه كن


    Alux سپاسگزاری کرده است.

کلمات کلیدی در جستجوها:

نت کردن در webmin

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •