Výsledky 1 až 3 z 3

Téma: Forward portu - jak zjistit funkčnost ?

  1. #1
    Member
    Založen
    07.10.2002
    Bydliště
    Vinařice u Kladna
    Příspěvky
    356
    Vliv
    281

    Standardní Forward portu - jak zjistit funkčnost ?

    Nechal jsem si naforwardovat port 16881. Naforwardován mi byl přes DNAT (čili přes IP adresu, která je o jedno vyšší než moje skutečná veřejná IP, která je SNAT), na tento "stroj" se nedá dopingnout.
    Jenomže jsem zkoušel několik aplikací provozovat přes tento port (BT, eMule), ale bezvýsledně. Vždy mi to hlásilo, že jsem za NATem a není možné akceptovat příchozí spojení na tomto portu. Stejně tak dopadly i různé webové zkoušeče portů.
    Zajímalo by mě, jestli jde nějak zjistit z vnitřní sítě (na OS nezáleží), aniž bych musel zkoušet třeba připojení přes VNC na tento port zvenku nebo kromě výše uvedených postupů, zda je správně naforwardován ?
    AMD Athlon64 3000+ | MSI K8T Neo2-FIR | V-Data 2x256 MB DDR 400 | Sapphire Radeon 9600 Pro Advantage 128 MB DDR @ 450/520 | ATI TV Wonder VE | Creative Audigy ES | WD 3x80 GB + 160 GB all with 8 MB cache | LG GSA 4160 | Gembird WCS-YF-1A | HP ScanJet 3400C, DeskJet 5652 | ADI P750 | MS Windows XP Prof. dualboot with SUSE Linux 9.3 CZ | Wireless Internet connection with Ovislink 1120 via KLFree.net | IP Telephony with Sipura SPA 2000 via Softphone

  2. #2
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 738
    Vliv
    300

    Standardní

    Placas tu sice milion veci dokupy, ktery spolu nesouvisej, ale

    Kód:
    iptables -t nat -A PREROUTING -d a.b.c.d -p tcp --dport 12345 -j DNAT --to 10.10.10.10:12345
    Tohle ti fowardne ten port. DNAT = prepise se CILOVA IP. SNAT = Prepise se zdrojova IP. Pokud ses tzv. "za NATem" => mas nakou IP pres SNAT, pod kterou ses videt v inetu. NEJDE a NIKDY nebude fungovat, abyt tyto dve ip byly ruzny (teda jde, ale to by to musel umet ten srv a musel bys mu nejako oznamit na jaky IP hodlas data prijimat, coz bezne zadnej SW neumi).

    Kód:
    iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to a.b.c.d
    Tohle zaridi NAT (prelozi zdrojovou IP na tu verejnou).

    Funknost overis bud pres nejaky webovy rozhrani nebo telnetem (musi na tom portu bezet nakej srv a pak se ti to pripoji)
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

  3. #3
    Member
    Založen
    07.10.2002
    Bydliště
    Vinařice u Kladna
    Příspěvky
    356
    Vliv
    281

    Standardní

    Citace Původně odeslal Jezevec
    Placas tu sice milion veci dokupy, ktery spolu nesouvisej, ale

    Kód:
    iptables -t nat -A PREROUTING -d a.b.c.d -p tcp --dport 12345 -j DNAT --to 10.10.10.10:12345
    Tohle ti fowardne ten port. DNAT = prepise se CILOVA IP. SNAT = Prepise se zdrojova IP. Pokud ses tzv. "za NATem" => mas nakou IP pres SNAT, pod kterou ses videt v inetu. NEJDE a NIKDY nebude fungovat, abyt tyto dve ip byly ruzny (teda jde, ale to by to musel umet ten srv a musel bys mu nejako oznamit na jaky IP hodlas data prijimat, coz bezne zadnej SW neumi).

    Kód:
    iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to a.b.c.d
    Tohle zaridi NAT (prelozi zdrojovou IP na tu verejnou).

    Funknost overis bud pres nejaky webovy rozhrani nebo telnetem (musi na tom portu bezet nakej srv a pak se ti to pripoji)
    Aha, díky moc za vysvětlení, tohle jsem totiž pořád nebyl s to pochopit a z různých jiných zdrojů mi to taky nebylo moc jasné. Teď už to chápu.
    AMD Athlon64 3000+ | MSI K8T Neo2-FIR | V-Data 2x256 MB DDR 400 | Sapphire Radeon 9600 Pro Advantage 128 MB DDR @ 450/520 | ATI TV Wonder VE | Creative Audigy ES | WD 3x80 GB + 160 GB all with 8 MB cache | LG GSA 4160 | Gembird WCS-YF-1A | HP ScanJet 3400C, DeskJet 5652 | ADI P750 | MS Windows XP Prof. dualboot with SUSE Linux 9.3 CZ | Wireless Internet connection with Ovislink 1120 via KLFree.net | IP Telephony with Sipura SPA 2000 via Softphone

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •