<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Перенаправление</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4919.html</link>
    <description>Здравствуйте.&lt;br&gt;Только начинаю разбираться в iptables.&lt;br&gt;&lt;br&gt;Общая задача.&lt;br&gt;Есть игровой сервер lineage2 ОС windows server 2008 x64.&lt;br&gt;чтобы сервер положить (типа ddos) достаточно открыть много подключений, сервер сжирает ОП и падает. &lt;br&gt;Посоветовали поставить сервер на линук с перенаправлением на сервер с игрой чтобы использовать в нем гибкий фаерволл.&lt;br&gt;&lt;br&gt;Пока тренируюсь на centos (vps), пытаюсь сделать перенаправление.&lt;br&gt;&lt;br&gt;111.111.111.111 ip сервер с игрой&lt;br&gt;222.222.222.222 ip vps с centos который должен перенаправлять.&lt;br&gt;&lt;br&gt;&lt;br&gt;iptables -t nat -A PREROUTING -p tcp -d 111.111.111.111 --dport 2106 -j DNAT --to-destination 222.222.222.222&lt;br&gt;&lt;br&gt;пример брал с http://www.opennet.ru/docs/RUS/iptables/#DNATTARGET&lt;br&gt;Подскажите пожалуйста в чем ошибка?&lt;br&gt;</description>

<item>
    <title>Перенаправление (nomas)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4919.html#10</link>
    <pubDate>Fri, 19 Aug 2011 07:49:57 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; у вас она не включена!&lt;br&gt;&amp;gt; Извините, может я что то путаю?&lt;br&gt;&amp;gt; в /etc/  в файле sysctl.conf &lt;br&gt;&amp;gt; стоит &lt;br&gt;&amp;gt; # Controls IP packet forwarding &lt;br&gt;&amp;gt; net.ipv4.ip_forward = 1 &lt;br&gt;&amp;gt; ну и для возврата пакета клиенту я про пишу &lt;br&gt;&amp;gt; iptables -t nat -A POSTROUTING -p tcp --dst IP_game-server --dport 2106 -j &lt;br&gt;&amp;gt; SNAT &#092; &lt;br&gt;&amp;gt; --to-source IP_VPS &lt;br&gt;&lt;br&gt;Всем спасибо большое разобрался оказывается не достаточно просто прописать в конфиг.&lt;br&gt;sysctl &amp;#8212; в BSD и Linux &amp;#8212; программа, предназначенная для управления отдельными параметрами ядра, безопасности, сетевой подсистемы.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Перенаправление (nomas)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4919.html#9</link>
    <pubDate>Fri, 19 Aug 2011 07:41:21 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; :OUTPUT ACCEPT &#091;3:172&#093; &lt;br&gt;&amp;gt;&amp;gt; -A PREROUTING -d IP_VPS -p tcp -m tcp --dport 2106 -j DNAT &lt;br&gt;&amp;gt;&amp;gt; --to-destination IP_game_server &lt;br&gt;&amp;gt;&amp;gt; -A OUTPUT -d IP_VPS -p tcp -m tcp --dport 2106 -j DNAT &lt;br&gt;&amp;gt;&amp;gt; --to-destination IP_game_server &lt;br&gt;&amp;gt;&amp;gt; COMMIT &lt;br&gt;&amp;gt; Вам тут уже минимум 3 раза написали про включение пересылки пакетов по &lt;br&gt;&amp;gt; sysctl net.ipv4.ip_forward = 1 &lt;br&gt;&amp;gt; Вывод, полученный от cat /proc/sys/net/ipv4/ip_forward  = 0 говорит о том что &lt;br&gt;&amp;gt; у вас она не включена!&lt;br&gt;&lt;br&gt;Извините, может я что то путаю?&lt;br&gt;в /etc/  в файле sysctl.conf&lt;br&gt;стоит &lt;br&gt;# Controls IP packet forwarding&lt;br&gt;net.ipv4.ip_forward = 1&lt;br&gt;&lt;br&gt;ну и для возврата пакета клиенту я про пишу &lt;br&gt;iptables -t nat -A POSTROUTING -p tcp --dst IP_game-server --dport 2106 -j SNAT &#092;&lt;br&gt;--to-source IP_VPS&lt;br&gt;</description>
</item>

<item>
    <title>Перенаправление (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4919.html#8</link>
    <pubDate>Fri, 19 Aug 2011 06:37:51 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; :OUTPUT ACCEPT &#091;3:172&#093; &lt;br&gt;&amp;gt;&amp;gt; -A PREROUTING -d IP_VPS -p tcp -m tcp --dport 2106 -j DNAT &lt;br&gt;&amp;gt;&amp;gt; --to-destination IP_game_server &lt;br&gt;&amp;gt;&amp;gt; -A OUTPUT -d IP_VPS -p tcp -m tcp --dport 2106 -j DNAT &lt;br&gt;&amp;gt;&amp;gt; --to-destination IP_game_server &lt;br&gt;&amp;gt;&amp;gt; COMMIT &lt;br&gt;&amp;gt; Вам тут уже минимум 3 раза написали про включение пересылки пакетов по &lt;br&gt;&amp;gt; sysctl net.ipv4.ip_forward = 1 &lt;br&gt;&amp;gt; Вывод, полученный от cat /proc/sys/net/ipv4/ip_forward  = 0 говорит о том что &lt;br&gt;&amp;gt; у вас она не включена!&lt;br&gt;&lt;br&gt;да, это первый прикол, после исправления будет второй - клиент будет обращаться на IP_VPS, а ответ получать от IP_game_server , что ему явно не понравится&lt;br&gt;</description>
</item>

<item>
    <title>Перенаправление (rusadmin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4919.html#7</link>
    <pubDate>Fri, 19 Aug 2011 02:21:46 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; # Generated by iptables-save v1.3.5 on Fri Aug 19 01:14:23 2011 &lt;br&gt;&amp;gt; *nat &lt;br&gt;&amp;gt; :PREROUTING ACCEPT &#091;428:23566&#093; &lt;br&gt;&amp;gt; :POSTROUTING ACCEPT &#091;4:232&#093; &lt;br&gt;&amp;gt; :OUTPUT ACCEPT &#091;3:172&#093; &lt;br&gt;&amp;gt; -A PREROUTING -d IP_VPS -p tcp -m tcp --dport 2106 -j DNAT &lt;br&gt;&amp;gt; --to-destination IP_game_server &lt;br&gt;&amp;gt; -A OUTPUT -d IP_VPS -p tcp -m tcp --dport 2106 -j DNAT &lt;br&gt;&amp;gt; --to-destination IP_game_server &lt;br&gt;&amp;gt; COMMIT &lt;br&gt;&lt;br&gt;Вам тут уже минимум 3 раза написали про включение пересылки пакетов по sysctl net.ipv4.ip_forward = 1 &lt;br&gt;Вывод, полученный от cat /proc/sys/net/ipv4/ip_forward  = 0 говорит о том что у вас она не включена!&lt;br&gt;</description>
</item>

<item>
    <title>Перенаправление (nomas)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4919.html#6</link>
    <pubDate>Thu, 18 Aug 2011 21:18:27 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; DNAT &#092; &lt;br&gt;&amp;gt;&amp;gt; --to-destination 111.111.111.111 &lt;br&gt;&amp;gt;&amp;gt; использовал прокси для подключения клиента игры на том же сервере (VPS) чтобы &lt;br&gt;&amp;gt;&amp;gt; отсылать от имени сервера.&lt;br&gt;&amp;gt;&amp;gt; так работает.&lt;br&gt;&amp;gt;&amp;gt; а вот перенаправление не работает.&lt;br&gt;&amp;gt;&amp;gt; может это связано с тем что это впс, стоят какие то ограничения?&lt;br&gt;&amp;gt; ???&lt;br&gt;&amp;gt; cat /proc/sys/net/ipv4/ip_forward &lt;br&gt;&amp;gt; iptables-save &lt;br&gt;&lt;br&gt;то что я выше написал я сделал чтобы точно убедится что проблем  только в перенаправление.&lt;br&gt;в /proc/sys/net/ipv4/ip_forward &lt;br&gt;0&lt;br&gt;&lt;br&gt;iptables-save&lt;br&gt;# Generated by iptables-save v1.3.5 on Fri Aug 19 01:14:23 2011&lt;br&gt;*mangle&lt;br&gt;:PREROUTING ACCEPT &#091;708:45439&#093;&lt;br&gt;:INPUT ACCEPT &#091;690:44467&#093;&lt;br&gt;:FORWARD ACCEPT &#091;0:0&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;693:50556&#093;&lt;br&gt;:POSTROUTING ACCEPT &#091;693:50556&#093;&lt;br&gt;COMMIT&lt;br&gt;# Completed on Fri Aug 19 01:14:23 2011&lt;br&gt;# Generated by iptables-save v1.3.5 on Fri Aug 19 01:14:23 2011&lt;br&gt;*filter&lt;br&gt;:INPUT ACCEPT &#091;707:46039&#093;&lt;br&gt;:FORWARD ACCEPT &#091;0:0&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;710:51880&#093;&lt;br&gt;COMMIT&lt;br&gt;# Completed on Fri Aug 19 01:14:23 2011&lt;br&gt;# Generated by iptables-save v1.</description>
</item>

<item>
    <title>Перенаправление (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4919.html#5</link>
    <pubDate>Thu, 18 Aug 2011 21:02:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; не получается &lt;br&gt;&amp;gt; ради эксперимента сделал правило &lt;br&gt;&amp;gt; iptables -t nat -A OUTPUT --dst 222.222.222.222 -p tcp --dport 2106 -j &lt;br&gt;&amp;gt; DNAT &#092; &lt;br&gt;&amp;gt; --to-destination 111.111.111.111 &lt;br&gt;&amp;gt; использовал прокси для подключения клиента игры на том же сервере (VPS) чтобы &lt;br&gt;&amp;gt; отсылать от имени сервера.&lt;br&gt;&amp;gt; так работает.&lt;br&gt;&amp;gt; а вот перенаправление не работает.&lt;br&gt;&amp;gt; может это связано с тем что это впс, стоят какие то ограничения? &lt;br&gt;&lt;br&gt;??? &lt;br&gt;cat /proc/sys/net/ipv4/ip_forward&lt;br&gt;iptables-save&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Перенаправление (nomas)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4919.html#4</link>
    <pubDate>Thu, 18 Aug 2011 20:41:00 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Команда  sysctl net.ipv4.ip_forward = 1 объяснить ядру что надо бы включить &lt;br&gt;&amp;gt; пересылку пакетов (маршрутизацию) &lt;br&gt;&amp;gt; Тольк по-моему вы перепутали местами истинный источник и назначение. А раз уж: &lt;br&gt;&amp;gt; 111.111.111.111 ip сервер с игрой &lt;br&gt;&amp;gt; 222.222.222.222 ip vps с centos который должен перенаправлять.&lt;br&gt;&amp;gt; то и подключаться народ должен к 222.222.222.222: &lt;br&gt;&amp;gt; iptables -t nat -A PREROUTING -p tcp -d 222.222.222.222 --dport 2106 -j &lt;br&gt;&amp;gt; DNAT --to-destination 111.111.111.111 &lt;br&gt;&amp;gt;  Либо отдайте ip 111.111.111.111 фаерволу, а игровому серверу назначите какойнить серый &lt;br&gt;&amp;gt; айпи и связывайте его с фаером.&lt;br&gt;&lt;br&gt;не получается&lt;br&gt;ради эксперимента сделал правило&lt;br&gt;&lt;br&gt;iptables -t nat -A OUTPUT --dst 222.222.222.222 -p tcp --dport 2106 -j DNAT &#092;&lt;br&gt;--to-destination 111.111.111.111&lt;br&gt;&lt;br&gt;использовал прокси для подключения клиента игры на том же сервере (VPS) чтобы отсылать от имени сервера.&lt;br&gt;так работает.&lt;br&gt;а вот перенаправление не работает.&lt;br&gt;может это связано с тем что это впс, стоят какие то ограничения?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Перенаправление (rusadmin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4919.html#3</link>
    <pubDate>Thu, 18 Aug 2011 11:32:40 GMT</pubDate>
    <description>&amp;gt;&amp;gt; iptables forward accept?&lt;br&gt;&amp;gt;&amp;gt; sysctl  ipv4 forward=1?&lt;br&gt;&amp;gt; # Controls IP packet forwarding &lt;br&gt;&amp;gt; net.ipv4.ip_forward = 1 &lt;br&gt;&amp;gt;  это?&lt;br&gt;&lt;br&gt;Команда iptables -P FORWARD ACCEPT разрешит прохождение транзитных пакетов через ваш хост.&lt;br&gt;&lt;br&gt;Команда  sysctl net.ipv4.ip_forward = 1 объяснить ядру что надо бы включить пересылку пакетов (маршрутизацию)&lt;br&gt;&lt;br&gt;&lt;br&gt;Тольк по-моему вы перепутали местами истинный источник и назначение. А раз уж:&lt;br&gt;111.111.111.111 ip сервер с игрой&lt;br&gt;222.222.222.222 ip vps с centos который должен перенаправлять.&lt;br&gt;то и подключаться народ должен к 222.222.222.222:&lt;br&gt;iptables -t nat -A PREROUTING -p tcp -d 222.222.222.222 --dport 2106 -j DNAT --to-destination 111.111.111.111&lt;br&gt; Либо отдайте ip 111.111.111.111 фаерволу, а игровому серверу назначите какойнить серый айпи и связывайте его с фаером. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Перенаправление (nomas)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4919.html#2</link>
    <pubDate>Wed, 17 Aug 2011 20:04:14 GMT</pubDate>
    <description>&amp;gt; iptables forward accept?&lt;br&gt;&amp;gt; sysctl  ipv4 forward=1?&lt;br&gt;&lt;br&gt;# Controls IP packet forwarding&lt;br&gt;net.ipv4.ip_forward = 1&lt;br&gt; это?&lt;br&gt;</description>
</item>

</channel>
</rss>
