<?xml version='1.0' encoding="utf-8"?>
      <rss version='2.0'>
      <channel>
      <title>Форум на Исходниках.RU</title>
      <link>https://forum.sources.ru</link>
      <description>Форум на Исходниках.RU</description>
      <generator>Форум на Исходниках.RU</generator>
  	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=415537&amp;view=findpost&amp;p=3824071</guid>
        <pubDate>Fri, 28 Feb 2020 08:39:45 +0000</pubDate>
        <title>iptables: помогите пробросить порт</title>
        <link>https://forum.sources.ru/index.php?showtopic=415537&amp;view=findpost&amp;p=3824071</link>
        <description><![CDATA[bur80: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=415537&view=findpost&p=3823889'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>Gonarh &#064; <time class="tag-quote__quoted-time" datetime="2020-02-28T06:29:54+00:00">28.02.20, 06:29</time></span><div class='quote '>Не прошло и года :lol: , я тебе сразу сказал что делать.</div></div><br>
Действительно, прошло много времени. :yes:  Просто я давно не заходил на форум и забыл, что не отметил вопрос как решенный. :) <br>
<br>
<span class="tag-color tag-color-named" data-value="mergepost" style="color: mergepost"><span class='tag-size' data-value='7' style='font-size:7pt;'>Добавлено <time class="tag-mergetime" datetime="2020-02-28T11:40:43+03:00">28.02.20, 08:40</time></span></span><br>
<div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=415537&view=findpost&p=3823889'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>Gonarh &#064; <time class="tag-quote__quoted-time" datetime="2020-02-28T06:29:54+00:00">28.02.20, 06:29</time></span><div class='quote '>А вот это зря, яб всё же ограничил список доступа к порту 3306, но это надо смотреть условия эксплуатации мускуля</div></div><br>
По умолчанию 3306 закрыт извне, так что всё в порядке.]]></description>
        <author>bur80</author>
        <category>*nix</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=415537&amp;view=findpost&amp;p=3823889</guid>
        <pubDate>Fri, 28 Feb 2020 06:29:54 +0000</pubDate>
        <title>iptables: помогите пробросить порт</title>
        <link>https://forum.sources.ru/index.php?showtopic=415537&amp;view=findpost&amp;p=3823889</link>
        <description><![CDATA[Gonarh: Не прошло и года :lol: , я тебе сразу сказал что делать. <br>
<br>
<span class="tag-color tag-color-named" data-value="mergepost" style="color: mergepost"><span class='tag-size' data-value='7' style='font-size:7pt;'>Добавлено <time class="tag-mergetime" datetime="2020-02-28T06:31:34+00:00">28.02.20, 06:31</time></span></span><br>
<div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=415537&view=findpost&p=3822825'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>bur80 &#064; <time class="tag-quote__quoted-time" datetime="2020-02-27T10:52:34+00:00">27.02.20, 10:52</time></span><div class='quote '>iptables тут оказался не при чём :no:</div></div><br>
А вот это зря, яб всё же ограничил список доступа к порту 3306, но это надо смотреть условия эксплуатации мускуля]]></description>
        <author>Gonarh</author>
        <category>*nix</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=415537&amp;view=findpost&amp;p=3822825</guid>
        <pubDate>Thu, 27 Feb 2020 10:52:34 +0000</pubDate>
        <title>iptables: помогите пробросить порт</title>
        <link>https://forum.sources.ru/index.php?showtopic=415537&amp;view=findpost&amp;p=3822825</link>
        <description><![CDATA[bur80: задача решилась посредством прописывания в конфиге .cnf следующего:<div class='tag-code'><span class='pre_code'></span><div class='code  code_collapsed ' title='Подсветка синтаксиса доступна зарегистрированным участникам Форума.' style=''><div><div><ol type="1"><div class="code_line">bind-address = 10.8.0.1</div></ol></div></div></div></div><script>preloadCodeButtons('1');</script><br>
<br>
задача была подключиться к MySQL и iptables тут оказался не при чём :no:]]></description>
        <author>bur80</author>
        <category>*nix</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=415537&amp;view=findpost&amp;p=3809003</guid>
        <pubDate>Mon, 02 Sep 2019 10:20:52 +0000</pubDate>
        <title>iptables: помогите пробросить порт</title>
        <link>https://forum.sources.ru/index.php?showtopic=415537&amp;view=findpost&amp;p=3809003</link>
        <description><![CDATA[negram: Насколько я знаю, 127.0.0.1 запрещено куда-либо редиректить. Можно попробовать организовать через какую-нибудь проксю навроде haproxy/mysql proxy.<br>Либо действительно сразу открыть порт на 10.8.0.1, кажется что в данном случае лучше и не сделать.]]></description>
        <author>negram</author>
        <category>*nix</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=415537&amp;view=findpost&amp;p=3808063</guid>
        <pubDate>Mon, 26 Aug 2019 07:08:58 +0000</pubDate>
        <title>iptables: помогите пробросить порт</title>
        <link>https://forum.sources.ru/index.php?showtopic=415537&amp;view=findpost&amp;p=3808063</link>
        <description><![CDATA[Gonarh: Дык повесь мускуль не на локалхост, а на 10.8.0.1  ;) и днат окажется не нужным. <br>
Емнип бинд на ip в мускуле конфигурится в /etc/mysql/my.cnf<br>
Ну и в правилах желательно(в пределах логики фаера) указывать интерфейсы, чото типа<br>
<div class='tag-code'><span class='pre_code'></span><div class='code  code_collapsed ' title='Подсветка синтаксиса доступна зарегистрированным участникам Форума.' style=''><div><div><ol type="1"><div class="code_line">iptables -A INPUT -i tap0 -p tcp -s 10.8.0.0/24 --dport 3306 -j ACCEPT</div><div class="code_line">iptables -A INPUT -p tcp --dport 3306 -j DROP</div></ol></div></div></div></div>]]></description>
        <author>Gonarh</author>
        <category>*nix</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=415537&amp;view=findpost&amp;p=3808056</guid>
        <pubDate>Mon, 26 Aug 2019 05:09:30 +0000</pubDate>
        <title>iptables: помогите пробросить порт</title>
        <link>https://forum.sources.ru/index.php?showtopic=415537&amp;view=findpost&amp;p=3808056</link>
        <description><![CDATA[bur80: Всем привет&#33;<br>
<br>
Арендовал VDS на котором крутится MySQL на Debian. Настроил OpenVPN. Теперь требуется &quot;пробросить&quot; порт 3306 (для доступа к MySQL), чтобы vpn-клиенты имели доступ к MySQL. Сразу скажу, что есть внешний IP, но через него ставить MySQL голой попой в интернет неохота. То есть, нужно чтобы только vpn-клиенты имели доступ к MySQL.<br>
<br>
Толи забыл толи туплю, вот мои правила iptables:<br>
<div class='tag-code'><span class='pre_code'></span><div class='code  code_collapsed ' title='Подсветка синтаксиса доступна зарегистрированным участникам Форума.' style=''><div><div><ol type="1"><div class="code_line"># iptables -A INPUT -p tcp -m tcp -s 10.8.0.0/24 --dport 3306 -j ACCEPT</div><div class="code_line"># iptables -t nat -A PREROUTING -d 10.8.0.1 -p tcp -m tcp --dport 3306 -j DNAT --to-destination 127.0.0.1:3306</div></ol></div></div></div></div><br>
<br>
10.8.0.1 - это vpn-адрес сервера, интерфейс tap0<br>
<br>
Помогите, пожалуйста  :wall:]]></description>
        <author>bur80</author>
        <category>*nix</category>
      </item>
	
      </channel>
      </rss>
	