Morph: Проброс соединений во внутреннюю сеть

6 сообщений / 0 new
Последнее сообщение
Гость
Morph: Проброс соединений во внутреннюю сеть

Возможно ли подключаться, допустим, по SSH на машину(например с IP 192.168.0.3) внутри сети из инета, если в инет все ходит через сервер под линукс (iptables, masqerade)

Т.е. из внешней сети я коннекчусь до линукс-сервера например на ip 212.22.222.222 порт 4444, а сервер пробрасывает это соединение до 192.168.0.3:22.

Как?/How?

Nick
Не в сети
Зарегистрирован: 20/09/2010

Например, сделать ssh-туннель и внутри него другой SSH.

ssh 212.22.222.222 -L 6666:192.168.0.3:22
ssh localhost -p 6666

Или порт пробросить через iptables.

Bregor Esgarothian (не проверено)

Cовсем не обязательно так изгаляться :)
достаточно на роутере проброску по портам...
Что-нить вроде этого:

$IPTABLES -A FORWARD -s 192.168.0.3 -p tcp -m multiport --ports 22 -j ACCEPT
$IPTABLES -A FORWARD -d 192.168.0.3 -p tcp -m multiport --ports 22 -j ACCEPT
$IPTABLES -t nat -A PREROUTING -i $INET_IFACE -p tcp -m tcp --dport 22 -j DNAT --to-destination 192.168.0.3:22

Morph (не проверено)

А если на сервере уже есть SSH?

Тогда так?
$IPTABLES -t nat -A PREROUTING -i $INET_IFACE -p tcp -m tcp --dport 33 -j DNAT --to-destination 192.168.0.3:22

и тогда чтобы приконнектиться к машине 192.168.0.3:22 надо приконнектиться к серверу serverip:33?

Bregor Esgarothian (не проверено)

если на сервере уже есть ssh, то либо присоединяйся к нему, а потом к .3, безо всяких вышеописанный изгалений, либо заведи какой-нить порт левый и по нему проброску делай :))

Типа так:

$IPTABLES -A FORWARD -s 192.168.0.3 -p tcp -m multiport --ports 4444 -j ACCEPT
$IPTABLES -A FORWARD -d 192.168.0.3 -p tcp -m multiport --ports 4444 -j ACCEPT
$IPTABLES -A FORWARD -s 192.168.0.3 -p tcp -m multiport --ports 22 -j ACCEPT
$IPTABLES -A FORWARD -d 192.168.0.3 -p tcp -m multiport --ports 22 -j ACCEPT

$IPTABLES -t nat -A PREROUTING -i $INET_IFACE -p tcp -m tcp --dport 4444 -j DNAT --to-destination 192.168.0.3:22

<span class='smallblacktext'>[ Редактирование Mon Feb 14 2005, 12:09PM ]</span>

Morph (не проверено)

так...еще вопрос - а UDP аналогично?

RSS-материал