• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Настройка NAT для сервера. Пару вопросов.

Korn

Green Team
02.04.2018
11
1
BIT
0
Подскажите, когда я прописываю команду
Код:
iptables -A POSTROUTING -s 192.168.0.0/24 -o eth1 -j SNAT --to-source 10.188.106.33
(тут я должен прописать свой айпишник в конце, верно?)

И еще вопрос, для работы NAT мне необходимо 2 сетевые карты, может ли в роли второй сетевой карты выступать адаптер и команда будет выглядит таким образом?

Код:
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o wlan0 -j SNAT --to-source 10.188.106.33

Пользовался данной
 

Korn

Green Team
02.04.2018
11
1
BIT
0
Код:
iptables -A POSTROUTING -s 192.168.0.0/24 -o eth1 -j SNAT --to-source 10.188.106.33

Данная команда выдает ошибку. Пробовал прописывать таким образом, но увы:

Код:
iptables -t nat -A PREROUTING -i wlan0 -p tcp -m tcp --dport 3389 -j DNAT --to-destination 192.168.0.119

ifconfig говорит что wlan0 192.168.0.119
 

Vertigo

Lex mea est Vulgate Linux
Gold Team
15.02.2017
1 318
3 999
BIT
1
Посмотрите Надеюсь,поможет.
Сервер какой?
2 интерфейса должны быть тогда задействованы: eth0 и eth1 .Это по идее.
Но бывает ,что решают настроить примерно
Просто неизвестна основная задача.
В таких задачах и без filter FORWARD не обойтись.
 
Последнее редактирование:
  • Нравится
Реакции: Korn

Korn

Green Team
02.04.2018
11
1
BIT
0
Спасибо, утром буду пробовать.

Я вот еще кое-что не пойму никак, может и глупо такое спрашивать, но скажу как понимаю.

eht0 это одна сетевая карта и чтобы добавить eth1 это нужно докупать сетевую плату и ставить в железо? Или это просто разделение одной платы на разные модули?

(Тестирую пока что все в ВМ)
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!