[ Astral Projection @ 18.04.2009. 00:26 ] @
Pozdrav.
Desktop računar mi je ujedno i gateway i želim da redirektujem sve sa porta 80 na web server koji je unutar lan mreže.

Desktop (Debian testing):
Internet iface: eth0
Internet ip: 213.133.x.x
Lan iface: wlan0
Lan ip: 192.168.0.88

Web server (Tomcat6 on Ubuntu Ibex):
Lan iface: ath0
Lan ip: 192.168.0.225
Server port: 8080

Pokušao sam:
iptables -A FORWARD -i eth0 -p tcp --dport 80 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -i eth0 --dport 80 -j DNAT --to-destination 192.168.0.225:8080
ali ne radi.

Samo da ne bude zabune, flushovao sam iptables i sve polise su na ACCEPT.
Ima li neko ideju kako da riješim ovo?
[ combuster @ 18.04.2009. 09:54 ] @
Pogledaj ovaj thread:

http://www.debian-administration.org/articles/73

http://www.linuxquestions.org/...080-on-another-machine-474027/

Ako koristis wireless router za vezu izmedju gateway-a i servera pogledaj da ti u njemu nije zabranjen ip forwarding tj mogao bi da probas da setujes DMZ na IP servera dok god si zastitio wireless mrezu recimo putem mac adresa...
[ maksvel @ 18.04.2009. 12:41 ] @
Neki kažu da SNAT nije neophodan (već da DNAT i "vrati" konekciju ka klijentu), ali možda i pomogne:
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

^Ovo možda već i imaš??
Pretpostavljam da SELinux nije uključen?
[ Astral Projection @ 18.04.2009. 13:24 ] @
Gateway mi je ujedno access point, i je setovan ip forwarding i MASQUERADE (inače ne bih mogao iz LANa na internet). SELinux je takođe isključen. Koliko sam skontao SNAT bih koristio da imam statičku IP adresu, ali nemam tako da koristim MASQUERADE.
Sa ta 2 threada je ustvari isto što sam već pokušao i dalje ne radi.. :|
[ maksvel @ 18.04.2009. 14:39 ] @
Da, na Masquerade sam i mislio pod SNAT..
Kako ti je podešen web-server - ima li na njemu pravila? Možeš li nekim alatom (Wireshark ili sl.) utvrditi dolazi li uopšte TCP zahtev do servera?

[Ovu poruku je menjao maksvel dana 18.04.2009. u 15:51 GMT+1]
[ Astral Projection @ 18.04.2009. 15:57 ] @
Evo upravo gledam sa wiresharkom, ništa ne stiže na server. Unutar LANa sve radi normalno. Server nema dodatna podešavanja.. :|