Serwer Ubuntu, iptables, przekierowanie portu 443

Instalacja i konfiguracja oprogramowania sieciowego.
d80k
Piegowaty Guziec
Piegowaty Guziec
Posty: 11
Rejestracja: 18 cze 2008, 17:18
Płeć: Mężczyzna
Wersja Ubuntu: 8.10
Środowisko graficzne: GNOME

Serwer Ubuntu, iptables, przekierowanie portu 443

Post autor: d80k »

Cześć,

Mam serwer na UBUNTU który służy za bramę internetową. Na serwerze squid i iptables. Po stronie LANu doszedł mi serwer Windowsowy na który muszę przekierować port 443 (wymaga tego jeden z programów)
Podczas testów używałem zwykłego routera na którym przekierowałem port i wszystko działało, tzn. ruch inicjowany z zewnątrz był przekierowany do serwera Windowsowego ale stacje podpięte do sieci pracowały normalnie przy ruchu szyfrowanym.

Po zakończeniu testów przeniosłem serwer do sieci produkcyjnej i nie potrafię sobie poradzić z przekierowaniem ruchu na serwerze ubuntu.
Wstawiłem takie regułki:

Kod: Zaznacz cały

F="/sbin/iptables"
...

$F -A FORWARD -p tcp --dport 443 -j ACCEPT
$F -t nat -A PREROUTING -p tcp --dport 443 -j DNAT --to 192.168.1.10:443
I przekierowałem ruch tak jak chciałem ale jednocześnie zablokowałem dla całej sieci dostęp do https
Proszę o pomoc jak przekierować port dla żądań w WAN ale jednocześnie żeby użytkownikom LAN działał https

Z góry dzięki
Pozdrawiam
d80k
Ostatnio zmieniony 14 maja 2014, 14:09 przez bear7, łącznie zmieniany 2 razy.
Powód: dodanie znaczników CODE; doprecyzowanie tytułu wątku
Awatar użytkownika
ethanak
Wygnańcy
Posty: 3054
Rejestracja: 04 gru 2007, 13:19
Płeć: Mężczyzna
Wersja Ubuntu: 12.04
Środowisko graficzne: GNOME
Architektura: x86
Lokalizacja: Bielsko-Biała
Kontakt:

Re: przekierowanie portu 443

Post autor: ethanak »

dodaj interfejs - zakładając że Twoje wyjście na świat to eth0 to po prostu "-i eth0"
Кто жопой родился, чижиком не помрёт
d80k
Piegowaty Guziec
Piegowaty Guziec
Posty: 11
Rejestracja: 18 cze 2008, 17:18
Płeć: Mężczyzna
Wersja Ubuntu: 8.10
Środowisko graficzne: GNOME

Re: Serwer Ubuntu, iptables, przekierowanie portu 443

Post autor: d80k »

bardzo, bardzo dziękuje, pomogło
ODPOWIEDZ

Wróć do „Sieci, serwery, Internet”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 15 gości