Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / прописать правило в iptables (7015->443) / 6 сообщений из 6, страница 1 из 1
19.10.2009, 12:04
    #36259023
dnater
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
прописать правило в iptables (7015->443)
подскажите как прописать в /etc/sysconfig/iptabbles правило аналогичное команде:
iptables -t nat -A PREROUTING -p tcp --dport 443 -j REDIRECT --to 7015
...
Рейтинг: 0 / 0
19.10.2009, 12:46
    #36259175
Sleeping Daemon
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
прописать правило в iptables (7015->443)
dnaterподскажите как прописать в /etc/sysconfig/iptabbles правило аналогичное команде:
iptables -t nat -A PREROUTING -p tcp --dport 443 -j REDIRECT --to 7015
-A PREROUTING -t nat -p tcp --dport 443 -j REDIRECT --to 7015
...
Рейтинг: 0 / 0
19.10.2009, 13:25
    #36259341
dnater
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
прописать правило в iptables (7015->443)
не получается:

Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
[root@srv1~] service iptables restart
Flushing firewall rules:                                   [  OK  ]
Setting chains to policy ACCEPT: filter                    [  OK  ]
Unloading iptables modules:                                [  OK  ]
Applying iptables firewall rules: iptables-restore v1.3.5: Line 29 seems to have a -t table option.

Error occurred at line: 29
Try `iptables-restore -h' or 'iptables-restore --help' for more information.
                                                           [FAILED]

система rhel5, начало скрипта /etc/sysconfig/iptables такое:
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
# Firewall configuration written by system-config-securitylevel
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Firewall-1-INPUT - [0:0]

-A INPUT -j RH-Firewall-1-INPUT
-A FORWARD -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT
-A RH-Firewall-1-INPUT -p 50 -j ACCEPT
-A RH-Firewall-1-INPUT -p 51 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp --dport 5353 -d 224.0.0.251 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 631 -j ACCEPT
...
Рейтинг: 0 / 0
23.10.2009, 17:35
    #36269787
ALex_hha
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
прописать правило в iptables (7015->443)
Добавляем правило к текущему набору
# iptables -t nat -A PREROUTING -p tcp --dport 443 -j REDIRECT --to 7015

а потом сохраняем всем правила

# iptables-save > /etc/sysconfig/iptables
...
Рейтинг: 0 / 0
25.10.2009, 14:15
    #36271137
SerXX
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
прописать правило в iptables (7015->443)
Код: plaintext
1.
2.
3.
4.
5.
*nat
:PREROUTING ACCEPT [ 0 : 0 ]
:POSTROUTING ACCEPT [ 0 : 0 ]
:OUTPUT ACCEPT [ 0 : 0 ]
-A PREROUTING -p tcp --dport 443 -j REDIRECT --to-ports 7015
COMMIT
В начало файла
...
Рейтинг: 0 / 0
04.11.2009, 06:31
    #36289788
metis_3112
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
прописать правило в iptables (7015->443)
попробуй вот эту строчку добавить echo "1" > /proc/sys/net/ipv4/ip_forward
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / прописать правило в iptables (7015->443) / 6 сообщений из 6, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]