[iptables] Подскажите как настроить обращение из сети на 127.0.0.1?
micbal 5 февраля, 2013 - 11:43
Есть сервис, он висит только на 127.0.0.1. Как сделать к нему доступ ри обращении на ip интерфейса тетевой карты, например 192.168.10.10?
»
- Для комментирования войдите или зарегистрируйтесь
прокинуть порт
прокинуть порт
Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)
Сделал так: iptables -t nat
Сделал так:
iptables -t nat -A PREROUTING -p tcp --dport 4444 -i ${LAN} -j DNAT --to 127.0.0.1:4444
iptables -t nat -A POSTROUTING -o ${LAN} -s 127.0.0.1 -j MASQUERADE
Не взлетело. :(
-o ${LAN} што это ? ? -j
што это ? ?
ЗАЧЕМ ?
Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)
чтоб пакеты с lo в eth0. Без
чтоб пакеты с lo в eth0. Без этого тоже не работает.
еще раз -o ${LAN} так и
еще раз
-o ${LAN} так и написано ? :))
Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)
а что говорит стандарт по
а что говорит стандарт по поводу марсианских пакетиков? ;)
Beelzebubbie написал(а): а
говорит, что на стандарт мона покласть, если очень хоцца
Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)
а покласть на практике?
а покласть на практике?
тов. slepnoga указывает на
тов. slepnoga указывает на идеологически как минимум спорный, если не неверный путь. То, что Вы хотите сделать, имеет касательство к следующему:
A Martian packet is an IP packet which specifies a source or destination address that is reserved for special-use by Internet Assigned Numbers Authority (IANA) and cannot actually originate as claimed or be delivered
Тут стандарт недвусмысленно говорит о том, как следует поступать.
Собственно, тут вопрос ТС подразделяется на два:
1. стоит ли нарушать стандарт (и найти непротиворечащий ему метод)
2. как разрешить пролеты марсиан (я, например, не знаю как. Судя по всему, это знает slepnoga, так что ждем его комментариев.)