Przeszukałem forum i nie znalazłem odpowiedzi na moje pytanie. Mianowicie mam zainstalowanego Debiana, który udostępnia internet na około 30 komputerów. £ącze DSL, które daje mi 5 adresów publicznych. Chciałby aby 2 komputery w sieci posiadały publiczne IP i były bezpośrednio wystawione (pomijając blokowanie różnych portów i ruchu przychodzącego).
Na forum znalazłem jak przypisać IP zewnętrzne do komputera w sieci, komputer jest widoczny z takim IP (sprawdzona na twojeip.wp.pl), ale nie można się zalogować do programu z kamerami z zewnątrz (działa po www).
Regułki jakie mam dodane:
Kod: Zaznacz cały
iptables -t nat -I POSTROUTING -s kom.p.w.lan -j SNAT --to zew.ad.res.ip
iptables -t nat -I PREROUTING -d zew.ad.res.ip -j DNAT --to kom.p.w.lan
iptables -I FORWARD -s zew.ad.res.ip -j ACCEPT
iptables -I FORWARD -d kom.p.w.lan -j ACCEPT
Przy okazji, mam też problem z zablokowaniem jednego komputera. Wpisałem tak jak znalazłem na forum (po mac i adresie IP jaki on dostaje automatycznie z dhcp), niestety nic nie jest blokowane.
Kod: Zaznacz cały
iptables -A INPUT -m mac --mac-souruce 00:00:00:00:00:00 -j DROP
iptables -A FORWARD -m mac --mac-souruce 00:00:00:00:00:00 -j DROP
iptables -A INPUT -s kom.p.w.lan -j DROP
iptables -A INPUT -d kom.p.w.lan -j DROP
iptables -A FORWARD -s kom.p.w.lan -j DROP
iptables -A FORWARD -d kom.p.w.lan -j DROP