Hirdetés
- Milyen alaplapot vegyek?
- Épített vízhűtés (nem kompakt) topic
- Intel Core i5 / i7 / i9 "Alder Lake-Raptor Lake/Refresh" (LGA1700)
- AMD Navi Radeon™ RX 9xxx sorozat
- Milyen videókártyát?
- Gaming notebook topik
- OLED monitor topic
- Azonnali informatikai kérdések órája
- OLED TV topic
- Milyen billentyűzetet vegyek?
-
PROHARDVER!
Mára a ProHardver!/IT.News Fórum is nagylétszámú Linuxban jártas taggal büszkélkedhet. Nehéz szinteket felállítani egy olyan rendszer ismeretében, ami annyira sokrétű, hogy teljesen szinte lehetetlen megismerni minden egyes részét. Azt azonban mindenki tudja, hogy kezdő-e vagy sem. Elsősorban nekik szólnak az alábbiak, de érdemes mindenkinek elolvasnia, mint útjelző táblát.
Új hozzászólás Aktív témák
-
McSzaby
őstag
Sziasztok,
épp egy gateway-t építgetek Centi minimalból. Minden kész van, iptables maradt.
Írtam egy scriptet, ami többek közt megnézi a pppoe kapcsolatom IP-jét, majd egy változóval végigvezettem ezt az iptables szabályaimon.
IP_PUB=`ip addr show dev $IF_PUB | grep "inet " | awk '{print $2}' | cut -d"/" -f1`
Hasonlóképp néznek ki a rule-k:
iptables -t nat -A PREROUTING -i $IF_PUB -d $IP_PUB -p tcp --dport http -j DNAT --to 192.168.1.5
iptables -A FORWARD -m state --state NEW,ESTABLISHED,RELATED -i $IF_PUB -p tcp --dport http -j ACCEPTMiután már megírtam a Scriptet, leesett, hogy az $IP_PUB változóm nem csak nevében, hanem tulajdonságában is változó lesz.. Ha én elindítom egyszer az iptables scriptemet, az szépen beír mindent ahová kell, majd nem fogja magával vinni a változásokat, ami esetleg közbe jöhet egy IP cím váltásnál.
Hogy tudom ezt megoldani? Ebben a rule set-ben legalábbis.
Ha megfogom és kiveszem simán az IP_PUB változót, akkor itt menni fog gondolom, mert a DNAT így is menni fog.
SNAT esetén ezt a Rule-t raktam össze:
iptables -t nat -A POSTROUTING -s $NET_PRV -o $IF_PUB -j SNAT --to $IP_PUBAkkor ha jól értelmezem, itt MASQUERADE-t kéne helyette használnom és akkor jó is lenne, ezzel ki is tudnám iktatni a változót.
iptables -t nat -A POSTROUTING -o $IF_PUB -j MASQUERADEJól látom a helyzetet, vagy nem? Kéne egy kis megerősítés.

Új hozzászólás Aktív témák
- Óra topik
- Sopron és környéke adok-veszek-beszélgetek
- Építő/felújító topik
- Milyen alaplapot vegyek?
- Bestbuy játékok
- Spórolós topik
- Épített vízhűtés (nem kompakt) topic
- Fortnite - Battle Royale & Save the World (PC, XO, PS4, Switch, Mobil)
- Ez lehet az Apple hajlítható telefonjának formája, mérete
- Intel Core i5 / i7 / i9 "Alder Lake-Raptor Lake/Refresh" (LGA1700)
- További aktív témák...
- Bomba ár! Lenovo IdeaPad V15-IIL: i5-10GEN I 8GB I 256SSD I 15,6" FHD I Cam I W11 I Garancia!
- HIBÁTLAN iPhone 14 128GB Midnight -1 ÉV GARANCIA - Kártyafüggetlen, MS3527
- BESZÁMÍTÁS! ASUS B460 i7 10700 32GB DDR4 512GB SSD ASUS TUF RTX 3070TI 8GB Lian Li LANCOOL 207 750W
- Samsung Galaxy S20 / 8/128GB / Kártyafüggetlen / 12HÓ Garancia
- ÁRGARANCIA! Épített KomPhone Ultra 9 285K 32/64GB RAM RTX 5070 Ti 16GB GAMER PC termékbeszámítással
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: Laptopszaki Kft.
Város: Budapest



