Saya mencoba untuk mengizinkan akses ke server web dari luar dan saya tidak mendapatkan apa-apa. Memang saya tidak punya pengalaman di iptables, tapi saya sudah mencoba-coba Cisco ACL dan NAT.
Saya tidak yakin apa yang saya salah dan saya berharap seseorang dapat mengarahkan saya ke arah yang benar.
ini konfigurasi saya:
iptables -t nat -A PREROUTING -p tcp -i wan0 --dport 8060 -j DNAT --to-destination %webserver%:8060
iptables -t nat -A PREROUTING -p tcp -i wan0 --dport 554 -j DNAT --to-destination %webserver%:554
iptables -t filter -A FORWARD -p tcp -d %webserver% --dport 8060 -j ACCEPT
iptables -t filter -A FORWARD -p tcp -s %webserver% --sport 8060 -j ACCEPT
iptables -t nat -A POSTROUTING -o wan0 -j MASQUERADE
Apakah server ini memiliki alamat IP publik di antarmuka jaringannya? Jika tidak, apakah NAT statis 1-ke-1 dikonfigurasi pada router Cisco?
—
Ray
Server memiliki alamat IP pribadi. Tidak ada router Cisco di lingkungan, saya hanya berbicara tentang pengalaman masa lalu. Server web terhubung langsung ke router
—
Graham
Router Anda perlu menyediakan 1-ke-1 NAT ke server sehingga server dapat dijangkau secara publik. Apakah output IPTables yang Anda miliki di atas dari server atau apakah Anda menggunakan router berbasis Linux?
—
Ray
router berbasis linux
—
Graham