PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : port auf anderen port umleiten



toohappy
04.01.05, 20:45
Hallo,

ich hab die Susefirewall2 laufen wie kann ich bestimmte ports auf andere ports umleiten.

tcp 2000 auf 2899
d.h. wenn eine anfrage von außen auf port 2000 kommt soll er intern auf 2899 umgeleitet werden
tcp 1000 auf 1399
d.h. wenn eine anfrage von außen auf port 1000 kommt soll er intern auf 1399 umgeleitet werden
tcp 47624 auf 47624
tcp 28800 auf 28900
d.h. wenn eine anfrage von außen auf port 28800 kommt soll er intern auf 28900 umgeleitet werden
tcp 2234 auf 2234

so würde ich es versuchen ich hab allerdings auch noch kein beispiel gefunden wie man von den einen auf einen anderen port kommt

Kann es so klappen?

FW_FORWARD_MASQ="
0/0,tcp,2000,192.168.0.4,tcp,2899
0/0,tcp,1000,192.168.0.4,tcp,1399
0/0,tcp,47624,192.168.0.4,tcp,47624
0/0,tcp,28800,192.168.0.4,tcp,28800
0/0,tcp,2234,192.168.0.4,tcp,2234"


Gruß
toohappy

toohappy
05.01.05, 00:16
Ich glaub, das was ich oben geschrieben hab, war bissl blödsinn das hier passt schon eher oder?

FW_REDIRECT="0/0,192.168.0.4,tcp,1000,1399
0/0,192.168.0.4,tcp,2000,2899
0/0,192.168.0.4,tcp,28800,28900
0/0,192.168.0.4,tcp,2234,2234
0/0,192.168.0.4,tcp,47624,47624"

Die letzten beiden müßten eigentlich eher zu FW_FORWARD, also ungefähr so oder?

FW_FORWARD="0/0,192.168.0.4,tcp,2234
0/0,192.168.0.4,tcp,47624"


Jetzt ist es nur so wenn man FW_FORWARD nutzen will, dann muß FW_Route auf yes stehen. Und dann muß man außerdem noch FW_DEV_DMZ spezifizieren.

Kann ich das alles umgehen wenn ich einfach nur das FW_REDIRECT benutze, oder wird das mit gleichen ports nicht funktionieren?


Gruß
toohappy