• 10-08-2016, 12:07:20
    #1
    Dostlar merhaba,
    Bulunduğum ülkede sip portu 5060 bağlı durumda.

    Bu yüzden istiyorum ki, isteği ben sunucumda 9999 - porta gönderim ve o da karşı ip-nin 5060-ına isteği göndersin.

    İstediğim sunucuya 9999. porta gelen istekleri 1.1.1.1 ip-sinin 5060 portuna yönlendirmesi.
  • 10-08-2016, 12:32:47
    #2
    Merhaba,

    Öncelikle ip yönlendirmenin aktif olup olmadığını kontrol etmek amaçlı olarak;

    sysctl -f komutunu çalıştırın, net.ipv4.ip_forward = 1 çıktısı yok ise;

    /etc/sysctl.conf dosyasını nano veya benzer bir editör ile açıp net.ipv4.ip_forward=1 kısmındaki komut önleyici # işareti kaldırmalısınız, ilgili kaydı gerçekleştirip çıkış yaptıktan sonra da;

    iptables -t nat -A PREROUTING -p tcp --dport 9999 -j DNAT --to-destination 1.1.1.1:5060

    iptables -t nat -A PREROUTING -p udp --dport 9999 -j DNAT --to-destination 1.1.1.1:5060

    iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

    Komutları ile yönlendirme işlemini tamamlayabilirsiniz.

    Teşekkürler.
  • 10-08-2016, 13:15:39
    #3
    anx adlı üyeden alıntı: mesajı görüntüle
    Merhaba,

    Öncelikle ip yönlendirmenin aktif olup olmadığını kontrol etmek amaçlı olarak;

    sysctl -f komutunu çalıştırın, net.ipv4.ip_forward = 1 çıktısı yok ise;

    /etc/sysctl.conf dosyasını nano veya benzer bir editör ile açıp net.ipv4.ip_forward=1 kısmındaki komut önleyici # işareti kaldırmalısınız, ilgili kaydı gerçekleştirip çıkış yaptıktan sonra da;

    iptables -t nat -A PREROUTING -p tcp --dport 9999 -j DNAT --to-destination 1.1.1.1:5060

    iptables -t nat -A PREROUTING -p udp --dport 9999 -j DNAT --to-destination 1.1.1.1:5060

    Komutları ile yönlendirme işlemini tamamlayabilirsiniz.

    Teşekkürler.
    -A PREROUTING -p tcp -m tcp --dport 9999 -j DNAT --to-destination 185.88.7.1**:5060
    -A PREROUTING -p udp -m udp --dport 9999 -j DNAT --to-destination 185.88.7.1**:5060
    -A PREROUTING -i eth0 -p tcp -m tcp --dport 9999 -j DNAT --to-destination 185.88.7.1**:5060
    -A PREROUTING -i eth0 -p udp -m udp --dport 9999 -j DNAT --to-destination 185.88.7.1**:5060
    -A PREROUTING -p tcp -m tcp --dport 9999 -j DNAT --to-destination 185.88.7.1**:5060
    -A PREROUTING -p udp -m udp --dport 9999 -j DNAT --to-destination 185.88.7.1**:5060
    -A POSTROUTING -j MASQUERADE
    -A POSTROUTING -d 185.88.7.1**/32 -p tcp -m tcp --dport 5060 -j MASQUERADE
    -A POSTROUTING -d 185.88.7.1**/32 -p tcp -m tcp --dport 5060 -j MASQUERADE
    -A POSTROUTING -d 185.88.7.1**/32 -p udp -m udp --dport 5060 -j MASQUERADE

    -A INPUT -p tcp -m tcp --dport 9999 -j ACCEPT
    -A INPUT -p udp -m udp --dport 9999 -j ACCEPT

    ama yine de port açık görünmüyor..

    sebebi ne olabilir?
  • 10-08-2016, 13:47:09
    #4
    EnginTopcuoglu adlı üyeden alıntı: mesajı görüntüle
    -A PREROUTING -p tcp -m tcp --dport 9999 -j DNAT --to-destination 185.88.7.1**:5060
    -A PREROUTING -p udp -m udp --dport 9999 -j DNAT --to-destination 185.88.7.1**:5060
    -A PREROUTING -i eth0 -p tcp -m tcp --dport 9999 -j DNAT --to-destination 185.88.7.1**:5060
    -A PREROUTING -i eth0 -p udp -m udp --dport 9999 -j DNAT --to-destination 185.88.7.1**:5060
    -A PREROUTING -p tcp -m tcp --dport 9999 -j DNAT --to-destination 185.88.7.1**:5060
    -A PREROUTING -p udp -m udp --dport 9999 -j DNAT --to-destination 185.88.7.1**:5060
    -A POSTROUTING -j MASQUERADE
    -A POSTROUTING -d 185.88.7.1**/32 -p tcp -m tcp --dport 5060 -j MASQUERADE
    -A POSTROUTING -d 185.88.7.1**/32 -p tcp -m tcp --dport 5060 -j MASQUERADE
    -A POSTROUTING -d 185.88.7.1**/32 -p udp -m udp --dport 5060 -j MASQUERADE

    -A INPUT -p tcp -m tcp --dport 9999 -j ACCEPT
    -A INPUT -p udp -m udp --dport 9999 -j ACCEPT

    ama yine de port açık görünmüyor..

    sebebi ne olabilir?
    POSTROUTING de ip port ile MASQUERADE yerine ağ bağdaştırıcısı ile çıkış yapmayı deneyin;

    iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

    Önceki satırları iptables -t nat -F ile temizlemeniz daha iyi olur tabi.

    Hatta, ilk mesajımda bulunan komutlar sonrasında bu yazdığım POSTROUTING şeklinde olursa daha iyi olabilir.

    (İlk mesajımda MASQUERADE işlemini unutmuşum, pardon, düzenliyorum.)