Hirdetés
- Épített vízhűtés (nem kompakt) topic
- Milyen videókártyát?
- Fejhallgató erősítő és DAC topik
- Kormányok / autós szimulátorok topikja
- Milyen TV-t vegyek?
- Siet tisztázni az RX 5000/6000 sorozat jövőjét az AMD
- Xiaomi Mi Box androidos médialejátszó 4K és HDR támogatással
- Milyen monitort vegyek?
- iPad topik
- Milyen széket vegyek?
-
PROHARDVER!
Mára a ProHardver!/IT.News Fórum is nagylétszámú Linuxban jártas taggal büszkélkedhet. Nehéz szinteket felállítani egy olyan rendszer ismeretében, ami annyira sokrétű, hogy teljesen szinte lehetetlen megismerni minden egyes részét. Azt azonban mindenki tudja, hogy kezdő-e vagy sem. Elsősorban nekik szólnak az alábbiak, de érdemes mindenkinek elolvasnia, mint útjelző táblát.
Új hozzászólás Aktív témák
-
McSzaby
őstag
Sziasztok,
épp egy gateway-t építgetek Centi minimalból. Minden kész van, iptables maradt.
Írtam egy scriptet, ami többek közt megnézi a pppoe kapcsolatom IP-jét, majd egy változóval végigvezettem ezt az iptables szabályaimon.
IP_PUB=`ip addr show dev $IF_PUB | grep "inet " | awk '{print $2}' | cut -d"/" -f1`
Hasonlóképp néznek ki a rule-k:
iptables -t nat -A PREROUTING -i $IF_PUB -d $IP_PUB -p tcp --dport http -j DNAT --to 192.168.1.5
iptables -A FORWARD -m state --state NEW,ESTABLISHED,RELATED -i $IF_PUB -p tcp --dport http -j ACCEPTMiután már megírtam a Scriptet, leesett, hogy az $IP_PUB változóm nem csak nevében, hanem tulajdonságában is változó lesz.. Ha én elindítom egyszer az iptables scriptemet, az szépen beír mindent ahová kell, majd nem fogja magával vinni a változásokat, ami esetleg közbe jöhet egy IP cím váltásnál.
Hogy tudom ezt megoldani? Ebben a rule set-ben legalábbis.
Ha megfogom és kiveszem simán az IP_PUB változót, akkor itt menni fog gondolom, mert a DNAT így is menni fog.
SNAT esetén ezt a Rule-t raktam össze:
iptables -t nat -A POSTROUTING -s $NET_PRV -o $IF_PUB -j SNAT --to $IP_PUBAkkor ha jól értelmezem, itt MASQUERADE-t kéne helyette használnom és akkor jó is lenne, ezzel ki is tudnám iktatni a változót.
iptables -t nat -A POSTROUTING -o $IF_PUB -j MASQUERADEJól látom a helyzetet, vagy nem? Kéne egy kis megerősítés.

Új hozzászólás Aktív témák
- RTX 5080-as GAMER laptopok + dokkolók + licencek
- Samsung Galaxy A54 5G, Kártyafüggetlen, 1 Ev Garanciával
- Lenovo ThinkPad P1 Gen2 intel i7-9850H 32GB RAM 1000GB SSD 15,6" 4K OLED TOUCH 1 év garancia
- Telefon felvásárlás!! iPhone 16/iPhone 16 Plus/iPhone 16 Pro/iPhone 16 Pro Max
- GYÖNYÖRŰ iPhone 13 Pro 256GB Sierra Blue - 1 ÉV GARANCIA, Kártyafüggetlen, 100% Akkumulátor,MS3379
Állásajánlatok
Cég: NetGo.hu Kft.
Város: Gödöllő
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest



