Сейчас просматривают тему: 0 -> --, и гостей: 1

/etc/sysctl.conf

Ссылка на пост #1 Добавлено: 18 января 2021 11:44
Автор темы
Макс
Администраторы
Азъ: библиАтекарь
Возраст: 41 Водолей
Пол:
С нами: 16 лет 5 месяцев
Сообщений: 10607
Поблагодарил: 7252
Благодарностей: 27419
Предупреждений: 0

Награды:

       

С пробросом локального порта на внешний белый ip адрес роутера Mikrotik, это вполне решаемая задача.

Код:[Выделить]
/ip firewall nat add chain=dstnat action=dst-nat to-addresses=192.168.0.31 to-ports=80 protocol=tcp dst-address=124.239.16.214 dst-port=8880 log=no



Но что делатьл если необходимо пробросить локальный порт на сервер Centos через l2tp соединение. Ведь по умолчанию Mikrotik будет отдавать пакеты через дефолтный шлюз.
Зачем пробрасывать порт?
Например, у нас есть подключение к сети интернет с серым ip адресом и нам необходимо предоставить серверу на Centos подключаться к видео регистратору или Ip камере внутренней локальной сети Mikrotik.

Код:[Выделить]
/ip firewall nat add chain=dstnat action=dst-nat to-addresses=192.168.1.150 to-ports=559 protocol=tcp dst-address=10.0.0.10 dst-port=559 log=no log-prefix=""


Где 192.168.0.150 локальный адрес регистратора, внутренней сети Mikrotik
to-ports=559 — rtsp порт регистратора, по умолчанию 554
dst-address=10.0.0.10 — локальный адрес l2tp клиента Mikrotik

Код:[Выделить]
/ip firewall mangle add chain=input action=mark-connection new-connection-mark=reg-conn passthrough=yes in-interface=l2tp-out_cam1 log=no log-prefix="" /ip firewall mangle add chain=output action=mark-routing new-routing-mark=reg-route passthrough=no connection-mark=reg-conn log=no log-prefix="" /ip firewall mangle add chain=forward action=mark-connection new-connection-mark=reg-conn-f passthrough=no in-interface=l2tp-out_cam1 log=no log-prefix="" /ip firewall mangle add chain=prerouting action=mark-routing new-routing-mark=reg-route passthrough=yes connection-mark=reg-conn-f in-interface=bridge log=no log-prefix=""


И в конце создаём route
dst-address=0.0.0.0/0
Gateway = 10.0.0.1 — это Remote address нашего l2tp соединения (т.е. адрес l2tp Centos сервера)
Routing Mark = reg-route

В итоге порт прокинут. Пакеты побежали по всем правилам которые мы создали.

На виртуалке (вашем серверве с белым ip): /etc/sysctl.conf

Код:[Выделить]
net.ipv4.ip_forward = 1


Код:[Выделить]
sysctl -p


Код:[Выделить]
iptables -A FORWARD -p UDP --sport 1701 -j ACCEPT iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 554 -j ACCEPT iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 8000 -j ACCEPT iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 8291 -j ACCEPT iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 8888 -j ACCEPT iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 554 -j DNAT --to 10.0.0.10:554 iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 8000 -j DNAT --to 10.0.0.10:8000 iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 8291 -j DNAT --to 10.0.0.10:8291 iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 8888 -j DNAT --to 10.0.0.10:8888
maxya Тётя шура тут
«Все постоянно твердят об авторских правах, но никогда - об авторских обязанностях.» © Жан-Люк Годар

Мой телевизор: Samsung LE-32C550J1WXUA, Samsung UE55D6100, Samsung UE65°ES8007

Мой ресивер: Sat-Integral S-1248 HD Heavy Metal, Vu+ Ultimo 4K

Мои спутники: 4°W+4.8°E+9°E+13°E+36°E+75°E+85°E+90°E

Информация

Посетители, находящиеся в группе Гости, не могут оставлять сообщения в данной теме.

    XML error in File: https://www.tricolor.tv/rss/

    XML error: error parsing attribute name at line 533

Футбол

Англія. Прем'єр-ліга, 35-й тур
27 квітня 2024
14:30 Вест Гем Вест Гем -:- ЛіверпульЛіверпуль
Іспанія. Ла Ліга, 33 тур
27 квітня 2024
15:00 Лас-Пальмас Лас-Пальмас -:- ЖиронаЖирона
Італія. Серія А, 34 тур
27 квітня 2024
16:00 Інтер Інтер -:- ТоріноТоріно
16:00 Лечче Лечче -:- МонцаМонца
Німеччина. Бундесліга, 31 тур
27 квітня 2024
16:30 Фрайбург Фрайбург -:- ВольфсбургВольфсбург
16:30 РБ Лейпциг РБ Лейпциг -:- Боруссія ДортмундБоруссія Дортмунд
16:30 Баварія Баварія -:- Айнтрахт ФранкфуртАйнтрахт Франкфурт
16:30 Аугсбург Аугсбург -:- ВердерВердер
Англія. Прем'єр-ліга, 35-й тур
27 квітня 2024
17:00 Фулгем Фулгем -:- Крістал ПелесКрістал Пелес
17:00 Ньюкасл Юнайтед Ньюкасл Юнайтед -:- Шеффілд ЮнайтедШеффілд Юнайтед
17:00 Манчестер Юнайтед Манчестер Юнайтед -:- БернліБернлі
17:00 Вулвергемптон Вулвергемптон -:- Лутон ТаунЛутон Таун
Іспанія. Ла Ліга, 33 тур
27 квітня 2024
17:15 Альмерія Альмерія -:- ХетафеХетафе
Італія. Серія А, 34 тур
27 квітня 2024
19:00 Ювентус Ювентус -:- МіланМілан
Іспанія. Ла Ліга, 33 тур
27 квітня 2024
19:30 Алавес Алавес -:- СельтаСельта
Англія. Прем'єр-ліга, 35-й тур
27 квітня 2024
19:30 Евертон Евертон -:- БрентфордБрентфорд
Німеччина. Бундесліга, 31 тур
27 квітня 2024
19:30 Баєр Леверкузен Баєр Леверкузен -:- ШтутгартШтутгарт
Італія. Серія А, 34 тур
27 квітня 2024
21:45 Лаціо Лаціо -:- ВеронаВерона
Англія. Прем'єр-ліга, 35-й тур
27 квітня 2024
22:00 Астон Вілла Астон Вілла -:- ЧелсіЧелсі
Іспанія. Ла Ліга, 33 тур
27 квітня 2024
22:00 Атлетіко Атлетіко -:- АтлетікАтлетік
Франція. Ліга 1, 31 тур
27 квітня 2024
22:00 ПСЖ ПСЖ -:- ГаврГавр

Обновлено: 07:13 27.04.2024

Телепрограмма

СТБ
07:00 - Т/с "Водная полиция", 44 с. "Пленница".
07:55 - "Проснись с Эктором", 3 сезон, 4 эп.
08:55 - "Невероятная правда о звездах", 5 сезон, 12 эп.
09:30 - "Невероятная правда о звездах", 5 сезон, 13 эп.
Sport 1
07:20 - Arsenal TV. Футбол. Чемпионат Англии. Премьер-лига. Арсенал - Челси.
09:20 - Фигурное катание. "Чемпионат 4-х континентов" в Шанхае, Китай. Пары. Короткая программа.
11:00 -  Киокушинкай карате. Открытый чемпионат Украины "Бойцы нации" в Киеве. День 2. Прямая трансляция.
ICTV
07:00 - "Единые новости". Телемарафон.
08:00 - "Единые новости". Телемарафон.
09:00 - Общенациональная минута молчания.
09:01 - "Единые новости". Телемарафон.
Кинопремьера
06:05 - Х/ф "Оружие".
07:25 - Х/ф "Детки в порядке".
08:50 - Х/ф "Марлоу".
10:40 - Х/ф "Остров".
Вся телепрограмма

Мы в Вконтакте

Мы в Facebook

Голосование

Вернетесь ли вы на этот сайт снова?

Да
Нет
Затрудняюсь ответить

Случайное фото

Sat-integral club

Re: Шурик

allexxx65! Не смог оперативно ответить на Вашу реакцию, по поводу моего ответа на Ваш вопрос. Если ...

Re: АЛЬТЕРНАТИВНЕ ПЗ GX6605S IPTV Ok!

Цитата: artur88 от Вчера в 19:49:21..в системній інфо відображає "S" те що там ...

Re: АЛЬТЕРНАТИВНЕ ПЗ GX6605S IPTV Ok!

Цитата: банан от Вчера в 19:01:20там процессор інший ... безSБанан бананич в системній інфо ...

Re: АЛЬТЕРНАТИВНЕ ПЗ GX6605S IPTV Ok!

Цитата: artur88 от Вчера в 18:30:06Пробую залити бананасофт на 1311combo.... там процессор інший ...

Re: АЛЬТЕРНАТИВНЕ ПЗ GX6605S IPTV Ok!

Пробую залити бананасофт на 1311combo(по3.40)..і ніяк..,пробував різні версії bootloader без ...

PHP: mail() через внешние SMTP msmtp

Ситуация следующая. ...

webhook telegram Read timeout expired

Вы выполняете ...