Nowe posty

xx Problem ze sterownikami. (5)
2024-04-13, 21:25:16
xx Instalacja xfce4 (2)
2024-04-13, 16:20:17
xx Serie kompilacji bez instalacji dla “emerge” w Gentoo (2)
2024-04-08, 18:40:04
xx Plasma 6 w Neonie ssie trochę mniej ... (17)
2024-04-05, 10:03:46
xx Problem z Linux Lite po instalacji (3)
2024-04-03, 14:23:40
xx Jak właczyć num locka przy starcie systemu debian 12? (12)
2024-04-02, 17:43:54
xx Brak dźwieku w systemie. (5)
2024-04-02, 16:13:41
xx Dystrybucja pod HP Omen (7)
2024-03-29, 11:33:05
xx [Poradnik] Wyszukiwanie Sterowników (2)
2024-03-27, 21:08:23
xx Ile pingwinów? (1)
2024-03-27, 08:59:24

Autor Wątek: PAM+Shadow  (Przeczytany 307 razy)

pionek

  • Gość
PAM+Shadow
« dnia: 2005-11-14, 02:37:55 »
Hello, ręce mi opadają robię robie i nic z tego nie wychodzi. Prubuje przekierować port 4662 dla emule na ip adres kompa 192.168.1.110.
Linux to debian. Wyjście na świat ma adres 10.0.0.12. Wiem ze w ipmasq te regułki wpisuje się w /etc/ipmasq/rules . Plików *.def się nie edytuje, tylko tworzy własne *.rul I właśnie tak robię utworzyłem sobie plik forward.rul i tam zapisuję regułki, których wypróbowałem już kilka np.:
# nr.1
iptables -F
iptables -A PREROUTING -t nat -p tcp -d 10.0.0.12 --dport 4662 -j DNAT --to 192.168.1.110:4662
iptables -A PREROUTING -t nat -p udp -d 10.0.0.12 --dport 4662 -j DNAT --to 192.168.1.110:4662

# nr.2
iptables -t nat -A PREROUTING -p tcp -d 10.0.0.12 --dport 4662 -j DNAT --to-destination 192.168.1.110:4662
iptables -t nat -A PREROUTING -p udp -d 10.0.0.12 --dport 4662 -j DNAT --to-destination 192.168.1.110:4662

# nr.3
iptables -t nat -I PREROUTING -p tcp --dport 4662 -j DNAT --to-destination 192.168.1.110:4662

# nr.4
iptables -t nat -A PREROUTING -s 0/0 -d 10.0.0.12--dport 4662 -j DNAT --to-source 192.168.1.110:4662

# nr.5
iptables -t nat -A PREROUTING -p tcp -d 10.0.0.12 --dport 4662 -j DNAT --to 192.168.1.110:4662
iptables -t nat -A PREROUTING -p udp -d 10.0.0.12 --dport 4662 -j DNAT --to 192.168.1.110:4662

I żadna mi nie działa, nie wiem, co robię źle.
Może oprócz tego coś gdzieś trzeba dopisać?

pionek

  • Gość
PAM+Shadow
« Odpowiedź #1 dnia: 2005-11-14, 13:58:07 »
Coś sie dzieje ale nie mam pojecia co, wydając w konsoli polecenie iptables -A FORWARD -p tcp -i 10.0.0.12 --destination-port 4662 --destination 192.168.1.110 -j ACCEPT . A następnie polecenie iptables -L otrzymuje odpowiedz taką:
Chain FORWARD (policy DROP)
target prot opt source destination
ACCEPT all -- 192.168.1.0/24 192.168.2.0/24
ACCEPT all -- 192.168.2.0/24 192.168.1.0/24
ACCEPT all -- 192.168.2.0/24 anywhere
ACCEPT all -- 192.168.1.0/24 anywhere
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
LOG all -- anywhere 192.168.2.0/24 LOG level warning
DROP all -- anywhere 192.168.2.0/24
LOG all -- anywhere 192.168.1.0/24 LOG level warning
DROP all -- anywhere 192.168.1.0/24
LOG all -- anywhere anywhere LOG level warning
DROP all -- anywhere anywhere
ACCEPT tcp -- anywhere 192.168.1.110 tcp dpt:4662
Wsrud innych ale tylko w tym miejscu coswidać ze sierobi ale nadal port jest nieprzekierowany na adresie 192.168.1.110 mimo ze na serwerze włanczajac emule mam wysokie id i wszystko jest ok ale jakosdalej nie mogę tego przerzucic

strzemo

  • Gość
PAM+Shadow
« Odpowiedź #2 dnia: 2005-11-14, 01:33:47 »
Zainstalowalem sobie Pam na slackware
no i niby jest ok ...moge sie przelogowac na innego usera...ale po przelogowaniu sie obaj user'zy traca mozliwosc wynonywania komend

np :startx command not found albo
reboot: error while loading shared libraries: libwnck-1.so.16: cannot open shared objectfile: No such file or directory
libwnck-1.so.16 jest napewno w /usr/lib64

Co jest nie chalo moze ktos juz z tym walczyl?
dzieki