PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : iptables weiterleiten



Enterprise
26.12.06, 14:54
Hallo Forum,

Ich möchte über DynDNS z.B:

Test.linux.home:8001 direkt auf einen anderen Server in meinem Homenetz
witergeleitet werden.

Es soll also direkt auf den Server die Webpage mit 8001 öffnen.

Als Firewall habe ich Suse 9.0 laufen.

Habe im Forum gesucht aber nicht gefunden.
Vielleicht falsch gesucht.

Kann mir jemand dabei helfen.

bert2002
26.12.06, 15:11
PORT=443
DMZ_IP=192.168.99.99
DMZ_IF=eth2/sbin/iptables -A PREROUTING -t nat -p tcp –dport $PORT -i ppp0 -j DNAT –to $DMZ_IP:$PORT
/sbin/iptables -A FORWARD -p tcp -d $DMZ_IP –dport $PORT -i ppp0 -o $DMZ_IF -j ACCEPT
/sbin/iptables -A FORWARD -p tcp -s $DMZ_IP –sport $PORT -i $DMZ_IF -o ppp0 -j ACCEPT

damit könnteste was anfangen.

tschloss
26.12.06, 15:41
Was erwartest Du als Antwort bei so wenigen Infos? "Nimm iptables", zB?
Bert war da schon ziemlich kreativ finde ich ;)

- machst Du NAT?
- ist die Firewall gleichzeitig Gateway / Router?
- wie ist die interne IP deines Gateways?
- wie ist die IP des Rechners, der dann den Webserver hostet?
- evtl. wäre vielleicht interessant, wie die Chains bsher aussehen.

PS: vlt. mal updaten auf ein aktuelleres Linux?

Enterprise
26.12.06, 16:09
Has ja recht ein bischen wenig Info.

Der Router "Suse9.0" ist das Gateway 192.168.1.1
gleichzeitig auch DNS Server.

Die IP des Server den ich mit 8001 bekommen will ist
192.168.1.242:8001

Es soll aber auch noch funktionieren, wenn ich ohne Portangabe dann soll ich auf meinen internen Webserver gehen mit IP
192.168.1.22

An meiner Firewall ist nur eine ETH0 und DSL angeschlossen.
Ich habe keine ETH2...