Dostlar merhaba,
Bulunduğum ülkede sip portu 5060 bağlı durumda.
Bu yüzden istiyorum ki, isteği ben sunucumda 9999 - porta gönderim ve o da karşı ip-nin 5060-ına isteği göndersin.
İstediğim sunucuya 9999. porta gelen istekleri 1.1.1.1 ip-sinin 5060 portuna yönlendirmesi.
iptables port yönlendirme
3
●1.502
- 10-08-2016, 12:07:20
- 10-08-2016, 12:32:47Merhaba,
Öncelikle ip yönlendirmenin aktif olup olmadığını kontrol etmek amaçlı olarak;
sysctl -f komutunu çalıştırın, net.ipv4.ip_forward = 1 çıktısı yok ise;
/etc/sysctl.conf dosyasını nano veya benzer bir editör ile açıp net.ipv4.ip_forward=1 kısmındaki komut önleyici # işareti kaldırmalısınız, ilgili kaydı gerçekleştirip çıkış yaptıktan sonra da;
iptables -t nat -A PREROUTING -p tcp --dport 9999 -j DNAT --to-destination 1.1.1.1:5060
iptables -t nat -A PREROUTING -p udp --dport 9999 -j DNAT --to-destination 1.1.1.1:5060
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
Komutları ile yönlendirme işlemini tamamlayabilirsiniz.
Teşekkürler. - 10-08-2016, 13:15:39-A PREROUTING -p tcp -m tcp --dport 9999 -j DNAT --to-destination 185.88.7.1**:5060anx adlı üyeden alıntı: mesajı görüntüle
-A PREROUTING -p udp -m udp --dport 9999 -j DNAT --to-destination 185.88.7.1**:5060
-A PREROUTING -i eth0 -p tcp -m tcp --dport 9999 -j DNAT --to-destination 185.88.7.1**:5060
-A PREROUTING -i eth0 -p udp -m udp --dport 9999 -j DNAT --to-destination 185.88.7.1**:5060
-A PREROUTING -p tcp -m tcp --dport 9999 -j DNAT --to-destination 185.88.7.1**:5060
-A PREROUTING -p udp -m udp --dport 9999 -j DNAT --to-destination 185.88.7.1**:5060
-A POSTROUTING -j MASQUERADE
-A POSTROUTING -d 185.88.7.1**/32 -p tcp -m tcp --dport 5060 -j MASQUERADE
-A POSTROUTING -d 185.88.7.1**/32 -p tcp -m tcp --dport 5060 -j MASQUERADE
-A POSTROUTING -d 185.88.7.1**/32 -p udp -m udp --dport 5060 -j MASQUERADE
-A INPUT -p tcp -m tcp --dport 9999 -j ACCEPT
-A INPUT -p udp -m udp --dport 9999 -j ACCEPT
ama yine de port açık görünmüyor..
sebebi ne olabilir? - 10-08-2016, 13:47:09POSTROUTING de ip port ile MASQUERADE yerine ağ bağdaştırıcısı ile çıkış yapmayı deneyin;EnginTopcuoglu adlı üyeden alıntı: mesajı görüntüle
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
Önceki satırları iptables -t nat -F ile temizlemeniz daha iyi olur tabi.
Hatta, ilk mesajımda bulunan komutlar sonrasında bu yazdığım POSTROUTING şeklinde olursa daha iyi olabilir.
(İlk mesajımda MASQUERADE işlemini unutmuşum, pardon, düzenliyorum.)