[Linux-ag] Nat arkasından dış IP ile ulaşmak

---------

New Message Reply About this list Date view Thread view Subject view Author view Attachment view

From: Tonguc Yumruk (tongucyumruk@interaktif.gen.tr)
Date: Sun 27 Mar 2005 - 13:01:35 EEST


Merhaba,

Başlık çok açıklayıcı olmadı kabul ediyorum, fakat daha iyi bir başlık
bulamadım.

USR9106 ADSL modemim var. İçinde linux 2.4.17 ve iptables 1.2.7a
çalışıyor. Modem güzel bir şekilde NAT yapıyor. Port forwarding ile http
portunu içerideki web servera yönlendiriyorum. Dışarıdan erişimde sorun
çıkmıyor.

Sorun içeriden, dışarıdan görülen domaine (tonguc.ath.cx) bağlanmaya
çalıştığımda çıkıyor. NAT'ın arkasından tonguc.ath.cx adresine
bağlanmaya çalıştığımda modem bu isteği kendisine yapılmış gibi
algılıyor ve NAT yapmak yerine isteği kendisi karşılıyor. Bunu çözmek
için aşağıdaki iptables kuralını yazmayı denedim:

iptables -t nat -A PREROUTING -i br0 -p tcp -d tonguc.ath.cx --dport 80
-j DNAT --to-destination webserver

Bu kuralı yazdığımda modem isteği cevaplamıyor, fakat web server'da
cevaplamıyor. Bu noktada aklıma takılan bir olasılık var. Web server'ın
direkt olarak kendi üzerinde webserver'a bağlanmaya çalıştığımda
webserver cevap vermiyor. Fakat webserver'a IP ile bağlanmaya
çalıştığımda sorunsuz bağlanıyor. Ağın geri kalanından ise webserver'a
direkt olarak "webserver" yazıldığında sorunsuz bağlanılabiliyor.

Sorunun webserver'da mı yoksa yazdığım kuralda mı olduğunu anlayamadım
bir türlü. webserver üzerinde bir iptables kuralı da yok. Yardımcı
olabilirseniz sevinirim.

-- 
Sevgi Saygı GNU/Linux
########################################################################
It is fruitless:
	to become lachrymose over precipitately departed lactate fluid.
 
	to attempt to indoctrinate a superannuated canine with
	innovative maneuvers.
########################################################################
Tonguç Yumruk


_______________________________________________
Linux-ag mailing list
Linux-ag@liste.linux.org.tr
http://liste.linux.org.tr/mailman/listinfo/linux-ag


New Message Reply About this list Date view Thread view Subject view Author view Attachment view

---------

Bu arsiv hypermail 2.1.2 tarafindan uretilmistir.