Hirdetés
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- sziku69: Fűzzük össze a szavakat :)
- Luck Dragon: Asszociációs játék. :)
- bambano: Bambanő háza tája
- joghurt: Megtarthatod a jogsid?
- gban: Ingyen kellene, de tegnapra
- bitpork: Ha Isten létezik...
- Real Racing 3 - Freemium csoda
- Samus: Oldschool játékos konfig a memóriaválság idején
- Rap, Hip-hop 90'
-
LOGOUT
Mára a ProHardver!/IT.News Fórum is nagylétszámú Linuxban jártas taggal büszkélkedhet. Nehéz szinteket felállítani egy olyan rendszer ismeretében, ami annyira sokrétű, hogy teljesen szinte lehetetlen megismerni minden egyes részét. Azt azonban mindenki tudja, hogy kezdő-e vagy sem. Elsősorban nekik szólnak az alábbiak, de érdemes mindenkinek elolvasnia, mint útjelző táblát.
Új hozzászólás Aktív témák
-
McSzaby
őstag
Sziasztok,
épp egy gateway-t építgetek Centi minimalból. Minden kész van, iptables maradt.
Írtam egy scriptet, ami többek közt megnézi a pppoe kapcsolatom IP-jét, majd egy változóval végigvezettem ezt az iptables szabályaimon.
IP_PUB=`ip addr show dev $IF_PUB | grep "inet " | awk '{print $2}' | cut -d"/" -f1`
Hasonlóképp néznek ki a rule-k:
iptables -t nat -A PREROUTING -i $IF_PUB -d $IP_PUB -p tcp --dport http -j DNAT --to 192.168.1.5
iptables -A FORWARD -m state --state NEW,ESTABLISHED,RELATED -i $IF_PUB -p tcp --dport http -j ACCEPTMiután már megírtam a Scriptet, leesett, hogy az $IP_PUB változóm nem csak nevében, hanem tulajdonságában is változó lesz.. Ha én elindítom egyszer az iptables scriptemet, az szépen beír mindent ahová kell, majd nem fogja magával vinni a változásokat, ami esetleg közbe jöhet egy IP cím váltásnál.
Hogy tudom ezt megoldani? Ebben a rule set-ben legalábbis.
Ha megfogom és kiveszem simán az IP_PUB változót, akkor itt menni fog gondolom, mert a DNAT így is menni fog.
SNAT esetén ezt a Rule-t raktam össze:
iptables -t nat -A POSTROUTING -s $NET_PRV -o $IF_PUB -j SNAT --to $IP_PUBAkkor ha jól értelmezem, itt MASQUERADE-t kéne helyette használnom és akkor jó is lenne, ezzel ki is tudnám iktatni a változót.
iptables -t nat -A POSTROUTING -o $IF_PUB -j MASQUERADEJól látom a helyzetet, vagy nem? Kéne egy kis megerősítés.

Új hozzászólás Aktív témák
Hirdetés
- Kész, vége, ennyi volt: eladja tévés üzletágát a Sony
- Munkahelyek tízezreit szünteti meg az AI
- Kegyvesztett lehet a Radeon termékskála középső tagja
- WoW avagy World of Warcraft -=MMORPG=-
- The First Descendant (PC, PS4, PS5, XO, XSX)
- Kormányok / autós szimulátorok topikja
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- Steam topic
- Xiaomi 14T Pro - teljes a család?
- Autós topik
- További aktív témák...
- HIBÁTLAN iPhone 13 mini 128GB Pink -1 ÉV GARANCIA -Kártyafüggetlen, MS3844
- LG 65B4 - 65" OLED - 4K 120Hz 1ms - NVIDIA G-Sync - FreeSync Premium - HDMI 2.1 - PS5 és Xbox Ready
- ÁRGARANCIA!Épített KomPhone i7 14700KF 32/64GB RAM RTX 5070 Ti 16GB GAMER PC termékbeszámítással
- Telefon felvásárlás!! iPhone 15/iPhone 15 Plus/iPhone 15 Pro/iPhone 15 Pro Max
- Eladó ÚJ Hoco HD Wi-Fi SIM Android A10 10.1"tablet / 24 hó jótállás
Állásajánlatok
Cég: Central PC számítógép és laptop szerviz - Pécs
Város: Pécs
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest


