Üdv Mindenkinek!
A helyzet az, hogy már írtam szintén ezzel a problémmámmal kapcsolatban már írtam ide és kaptam is helpet csak most megint rohadtul elakadtam.
Van 3 szerver, egy sambás, fájlszervernek meg 2 proxy (Debian+squid). A szitu az, hogy a proxyk látják a fájlszervert, de a hozzájuk csatlakoztatott gépek nem. Erre kaptam innen az ötletet, miszerint iptablesel megoldható.
Amit eddig csináltam:
Ip forward:
echo 1 > /proc/sys/net/ipv4/ip_forward
iptablesben:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 137 -j DNAT --to-destination 192.168.1.10
iptables -t nat -A PREROUTING -i eth0 -p udp --dport 137 -j DNAT --to-destination 192.168.1.10
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 138 -j DNAT --to-destination 192.168.1.10
iptables -t nat -A PREROUTING -i eth0 -p udp --dport 138 -j DNAT --to-destination 192.168.1.10
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 139 -j DNAT --to-destination 192.168.1.10
iptables -t nat -A PREROUTING -i eth0 -p udp --dport 139 -j DNAT --to-destination 192.168.1.10
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 445 -j DNAT --to-destination 192.168.1.10
iptables -t nat -A PREROUTING -i eth0 -p udp --dport 445 -j DNAT --to-destination 192.168.1.10
illetve egy log ami a 139es portot lesi:
iptables -A INPUT -p tcp --dport 139 -j LOG --log-level warning --log-prefix="IPTABLES INPUT"
Hát kb ennyi. A helyzet az, hogy a sambára átdobja a proxy, mert a logjában megjelenik, csak nem jön vissza a csomag. Csak ezek a szabályok vannak az IPTABLESben. Az is gond volt, hogy reboot után nem voltak meg a szabályok. Nagyon nagyon kezdő vaok iptablesben! :)
Valakinek ötlet? Naon hálás lennék a segítségért,előre is köszi mindent.
NuKe
U.I.: Kipróbáltam virtuális környezetben 2 deb között csak 1-1 hálókártyával és ott se jött be ez a megoldás.