NAT loopback no meu roteador

0

Tentou tudo por um dia ainda não pode fazê-lo.

Estou tentando configurar o 'NAT loopback' no meu roteador.

  • IP da LAN do roteador : 192.168.1.254 (br0)
  • IP da WAN do roteador : 192.168.10.129
  • IP da LAN do servidor da Web : 192.168.1.1

Estou tentando acessar o servidor da Web em execução em 192.168.1.1 de 192.168.1.2 .

Se isso for feito. Eu tentaria acessar o mesmo de WAN para LAN ou seja, eu vou conectar outro roteador na rede do meu escritório e do cliente do segundo roteador gostaria de acessar a mesma página web-servidor.

Lista padrão do iptables antes de configurar:

# iptables -t nat -L
Chain PREROUTING (policy ACCEPT)
target     prot opt source               destination
           all  --  anywhere             224.0.0.0/24

Chain INPUT (policy ACCEPT)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination
MASQUERADE  all  --  192.168.1.0/24       anywhere
MASQUERADE  all  --  192.168.1.0/24       anywhere

Eu tentei abaixo das regras do iptables:

iptables -t nat -I PREROUTING -i br0 -s 192.168.1.0/24 -d 192.168.10.129/32 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.1.1
iptables -t nat -I POSTROUTING -o br0 -s 192.168.1.0/24 -d 192.168.1.1/32 -p tcp -m tcp --dport 80 -j SNAT --to-source 192.168.1.254
    
por Amit Shah 29.12.2016 / 03:19

1 resposta

0

[RESOLVIDO]

Tested and okey..!

Valores dinâmicos:

WAN Interface: vlan10 LAN Interface: br0

LAN Web server IP: 192.168.1.1 LAN Web server Port: 8080

Router WAN IP: 192.168.10.129 Router LAN IP: 192.168.1.254

1. encaminhamento de portes rules

iptables -I FORWARD 1 -i vlan10 -p tcp -d 192.168.1.1 --dport 8080 -j ACCEPT 
iptables -A PREROUTING -t nat -i vlan10 -p tcp --dport 8080 -j DNAT --to 192.168.1.1

2. nat-loopback rules

iptables -t nat -A PREROUTING -i br0 -s 192.168.1.0/24 -d 192.168.10.129/32 -p tcp -m tcp --dport 8080 -j DNAT --to-destination 192.168.1.1
iptables -t nat -A POSTROUTING -o br0 -s 192.168.1.0/24 -d 192.168.1.1/32 -p tcp -m tcp --dport 8080 -j SNAT --to-source 192.168.1.254

NOTA: Lembre-se de desabilitar a outra interface LAN da rede durante o teste.

    
por 30.12.2016 / 09:46