Маршрутизация в Win 2003Srv

Wind_Of_Change
3/21/2006, 1:58:19 AM
Например я имею видеокамеру с адресом во внутренней сети 192.168.1.111
Как настроить чтобы при обращении на мой сервер (который смотрит в инет) на заданный порт, например www.wind.change.ru:555 все запросы автоматически направлялись на внутренний адрес 192.168.1.111 ????
DELETED
3/21/2006, 12:55:23 PM
Я вот что-то не помню, чтобы в винде порт-маппинг был если честно... Расскажи поподробнее, какой там у тебя модем и прокси/файервол.
Wind_Of_Change
3/21/2006, 8:26:23 PM
У меня все это настроено на линуксе
Вот хочу узнать как это же можно на винде сделать.
DELETED
3/22/2006, 1:21:39 AM
(Wind_Of_Change @ 21.03.2006 - время: 17:26) У меня все это настроено на линуксе
Вот хочу узнать как это же можно на винде сделать.
Делай маппинг на линуксе, и не парься! На винде ниче хорошего не выйдет, точно. Как на линуксе сделать знаешь, или подсказать?
Wind_Of_Change
3/22/2006, 10:00:17 AM
(jalt @ 21.03.2006 - время: 22:21) (Wind_Of_Change @ 21.03.2006 - время: 17:26) У меня все это настроено на линуксе
Вот хочу узнать как это же можно на винде сделать.
Делай маппинг на линуксе, и не парься! На винде ниче хорошего не выйдет, точно. Как на линуксе сделать знаешь, или подсказать?
Подсказать кончено, если не сложно drinks_cheers.gif
DELETED
3/22/2006, 11:58:18 AM
(Wind_Of_Change @ 22.03.2006 - время: 07:00) (jalt @ 21.03.2006 - время: 22:21) (Wind_Of_Change @ 21.03.2006 - время: 17:26) У меня все это настроено на линуксе
Вот хочу узнать как это же можно на винде сделать.
Делай маппинг на линуксе, и не парься! На винде ниче хорошего не выйдет, точно. Как на линуксе сделать знаешь, или подсказать?
Подсказать кончено, если не сложно drinks_cheers.gif
Берешь /etc/sysconfig/iptables, и в разделе *nat добавляешь строчку: -A PREROUTING твой_внешний_айпишник -p tcp --dport порт_на_который_обращаешься -j DNAT --to-destination айпишник_локальной_сети
DELETED
3/22/2006, 5:38:48 PM
Можно стандартными средствами XP/W3K:

1. Через WF/ICS. Скриншот

2. Через RRAS. Routing and Remote Access -> Server -> IP Routing -> NAT/Basic Firewall.

Если стоит любой из нормальных брандмауэров, то в нем легко и просто настраивается публикация интранет-серверов.

Ошибка с переполнением IP стека исправлена еще в третьем сервис-паке для W2K и далее роутинг в винде, тем более статичный, ничем не хуже, чем в Linux'e.
DELETED
3/22/2006, 6:39:32 PM
(JeyLo @ 22.03.2006 - время: 14:38) Можно стандартными средствами XP/W3K:

1. Через WF/ICS. Скриншот

2. Через RRAS. Routing and Remote Access -> Server -> IP Routing -> NAT/Basic Firewall.

Если стоит любой из нормальных брандмауэров, то в нем легко и просто настраивается публикация интранет-серверов.

Ошибка с переполнением IP стека исправлена еще в третьем сервис-паке для W2K и далее роутинг в винде, тем более статичный, ничем не хуже, чем в Linux'e.
Точно! А вот про RRAS я забыл! Привык все на линухе...
Wind_Of_Change
3/24/2006, 6:08:33 PM
(jalt @ 22.03.2006 - время: 08:58) (Wind_Of_Change @ 22.03.2006 - время: 07:00) (jalt @ 21.03.2006 - время: 22:21) (Wind_Of_Change @ 21.03.2006 - время: 17:26) У меня все это настроено на линуксе
Вот хочу узнать как это же можно на винде сделать.
Делай маппинг на линуксе, и не парься! На винде ниче хорошего не выйдет, точно. Как на линуксе сделать знаешь, или подсказать?
Подсказать кончено, если не сложно drinks_cheers.gif
Берешь /etc/sysconfig/iptables, и в разделе *nat добавляешь строчку: -A PREROUTING твой_внешний_айпишник -p tcp --dport порт_на_который_обращаешься -j DNAT --to-destination айпишник_локальной_сети
Сел разбирать iptables

jalt, посмотри плиз наналичие ошибок

Для открытие порта, например 909

iptables –A INPUT –I eth+ -p TCP –dport 909 –j ACCEPT
iptables –A INPUT –I eth+ -p TCP –sport 909 –j ACCEPT
iptables –A OUTPUT –o eth+ -p TCP –dport 909 –j ACCEPT
iptables –A OUTPUT –o eth+ -p TCP –sport 909 –j ACCEPT

Разрешение на вход
iptables – A FORWARD –p TCP –dport 909 –j ACCEPT
iptables – A FORWARD –p TCP –sport 909 –j ACCEPT

Маршрут на IP
iptables – A PREROUTING –i eth0 –p TCP –dport 909 –j DNAT to-destination xxx.xxx.xxx.xxx
iptables – A PREROUTING –i eth0 –p TCP –sport 909 –j DNAT to-destination xxx.xxx.xxx.xxx