Sziasztok, van egy problemam ha valaki segitene megkoszonnem.
Van egy linuxos gep beallitva routernek.
Adott az alabbi router konfig:
rc. firewall tartalma:
#!/bin/sh
ipt=/sbin/iptables
$ipt -F INPUT
$ipt -t nat -F
$ipt -A INPUT -s a.b.c.d -d 0/0 -p TCP --dport 22 -j ACCEPT
$ipt -A INPUT -s 0/0 -d 0/0 -p TCP --dport 22 -j DROP
$ipt -A POSTROUTING -t nat -s 192.168.0.0/24 -d 0/0 -j SNAT --to-source a.b.c.z
rc.local tartalma:
#!/bin/sh
#
# This script will be executed *after* all the other init scripts.
# You can put your own initialization stuff in here if you don't
# want to do the full Sys V style init stuff.
touch /var/lock/subsys/local
/etc/rc.d/rc.firewall
# IP_ROUTING ITT VAN A ROUTOLAS
modprobe iptable_nat
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
echo "1" > /proc/sys/net/ipv4/ip_forward
modprobe ipt_mac
#akinek van netje csak az ip cimmel es a mac cimmel megy
#barmelyik hianyaban nem megy a net
#itt van egy hegy ip cim csak 2 drbot irtam le
#statia ATI 192.168.0.5
iptables -A FORWARD -m mac --mac-source 00D:B8:53:B6:54 -s 192.168.0.5 -j ACCEPT
iptables -A FORWARD -d 192.168.0.5 -j ACCEPT
#statia STATISTIKA 192.168.0.6
iptables -A FORWARD -m mac --mac-source 00:0D:6C:9D:53:84 -s 192.168.0.6 -j ACCEPT
iptables -A FORWARD -d 192.168.0.6 -j ACCEPT
iptables -P FORWARD DROP
#routolas vege
Na most a problemam a kovetkezo:
utorrentnek szeretnek portot nyitni ATI gepnek
Adtam ATI gepnek egy portforwardot:
iptables -t nat -A PREROUTING -p tcp -i eth0 -m mac --mac-source 00D:B8:53:B6:54 --dport -j dnat --to 192.168.0.5
Javitson ki valaki ha nem jo, de a portforwardot nem veszi az utorrent.
Hol lehet a hiba?
Egyaltalan ha valami javitani valot talal valaki ebben a beallitasban azt is johet. Minden otletet szivesen varok. A mac szerinti cimkiosztastol nem szivesen valnek meg. Tul jo megoldasnak talalom hogy megszabaduljak tole, igy nem dug fel mindenki mindenfele gepet a halora.