Új hozzászólás Aktív témák

  • Zwodkassy

    senior tag

    válasz vgergo #928 üzenetére

    Na, megnéztem, felelevenítettem, mi is volt a trökkje a dolognak. "HairPin-Nat" alkalmazásakor ugye használunk "Port Forward"-ot is. Ez ugye arra kell, hogy kívülről elérjünk egy belső szolgáltatást:

    add action=dst-nat chain=dstnat comment="NAS - Ftp+Ftps" \
    dst-address dst-port=2121,55536-55663 in-interface=\
    pppoe-adsl-out1 protocol=tcp src-address-list=!Balcklist to-addresses=\
    192.168.0.100

    A "Haipin-Nat" segítségével pedig ugyanúhy érhetjük el belülről a szolgáltatást, mint kívülről:

    add action=masquerade chain=srcnat comment="HairPin-Nat - NAS" dst-address=\
    192.168.0.100 dst-port=2121,55536-55663 out-interface=bridge-local \
    protocol=tcp src-address=192.168.0.0/24

    Csakhogy valamiért ez így nem működik ... neked sem :-) Megoldás:

    add action=dst-nat chain=dstnat comment="NAS - Ftp+Ftps" \
    dst-address dst-port=2121,55536-55663 protocol=tcp src-address-list=!Balcklist to-addresses=\
    192.168.0.100
    A "Port Forward" részből kitöröljük az "in-interface" bejegyzést :-) De,hogy mi ebben a logika?!?

Új hozzászólás Aktív témák