PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Firewall script unknow --to-destination



Russel-Athletic
10.04.04, 13:57
So ich hab mir mit dem IPtables Generator eine Firewall Config machen lassen, bloß ich hab jetzt das Problem, dass ich nicht mehr mit dieser Config ins Internet kann und er mir beim Ausführensagt, dass er to-destination nicht kennt.
Vieleicht hängt das ja zusammen.

System ist Woody rc2

clumsy
10.04.04, 15:10
Der Fehler liegt in "NAT für HTTP". Erstmal: du weisst schon was NAT ist? Du brauchst es meist nur, wenn du nen Webserver auf deinem LAN-Rechner betreibst...



# NAT fuer HTTP
iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 80 -j DNAT --to-destination $LAN_IP
iptables -t nat -A POSTROUTING -o eth0 -p tcp --dport 80 -j SNAT --to-source $LAN_IP
iptables -A FORWARD -i ppp0 -m state --state NEW -p tcp -d --dport 80 -j ACCEPT
#HTTP erlauben
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT
iptables -A FoORWARD -p tcp --dport 80 -j ACCEPT


clumsy

Russel-Athletic
10.04.04, 15:29
Um ehrlich zu sein weiß ich es nicht, da ich ebend das Script von der Page genommen habe.
Also ist das sowas wie Portforwarding? Dannn verstehe ich es. Es ändert aber nichts daran, dass er mir immernoch sagt, dass er --to-destination nicht mag.
Ich probier jetzt mal aus.