PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Port-Maskerading auf Webserver in DMZ?



MBoettjer
13.10.01, 08:27
Hi,
ich möchte unter SuSE 7.2 folgendes erreichen:
Hinter meiner Firewall steht der Web- und Mailserver in der DMZ mit einer privaten IP-Adresse (z.B. 192.168.1.10).
Wie und wo konfiguriere ich jetzt Linux, daß es eine Art port-abhängiges Maskerading durchführt? Ich möchte Anfragen an die öffentliche IP-Adresse der Firewall auf Port 80, 443 und 25 an den internen Mail- und Webserver weiterleiten lassen.

Kann mir jemand helfen?

beiderTelekom
14.10.01, 15:35
FW_SERVICES_DMZ_TCP="80 25 443"
FW_SERVICES_DMZ_UDP="entprechend"

wenn das nicht reicht

dann
FW_MASQ_NETS="192.168.1.10/24,tcp,80 192.168.1.10/24,tcp,25
192.168.1.10/24,tcp,443"

entpspechend für UDP

FW_ROUTE in der etc/rc.conf auf yes

gibt auber noch andere möglichkeiten

und obs funzt weis ich auch nicht ..

hab halt nur die firewall.rc.config gelesen.

probiers doch auch mal

[ 14. Oktober 2001: Beitrag editiert von: Ich arbeite bei der Telekom ]

[ 14. Oktober 2001: Beitrag editiert von: Ich arbeite bei der Telekom ]