PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : ftpserver vom client von außen erreichbar machen



KingHemp
17.07.02, 18:51
Also ich hab nen PIII als router. Zum routen nehm ich die
Suse Firewall2. Das geht alles soweit. Aber mein ftp server is auf nem client (xp) und deh hat ja jetzt die interne ip 192.168.0.2.
Raus komm ich, also ich kann vom client alles machen Web,Ftp, Email das funktioniert alles ganz gut.

So ich will aber andere auf meine FTP Server rauflassen.
Wie mach ich das?
Irgendwas mit port forwarden aber gefunden hab ich darüber noch nichts.

Berufspenner
17.07.02, 19:02
Hi

Ich habe sellber mal geguckt und die Suchfunktion spuckt beim Begriff "portforwarding" eine schier unendliche Liste aus die dir auf jeden Fall helfen wird.

Cu

Newbie2001
17.07.02, 19:16
im falle der SuSEfirewall2 musst du in der konfiguration folgendes eintragen:
FW_FORWARD_MASQ="0/0,192.168.0.2,tcp,21 0/0,192.168.0.2,udp,21"

Harry
17.07.02, 19:53
Original geschrieben von Newbie2001 FW_FORWARD_MASQ="0/0,192.168.0.2,tcp,21 0/0,192.168.0.2,udp,21"[/B]

udp - huch?
Ohne jetzt genau zu wissen, was dieser Eintrag bewirkt, erscheint mir die Angabe von udp für FTP etwas zu viel des Guten :-)

Harry

Newbie2001
17.07.02, 20:04
stimmt, hab ich übersehen. aber standardmäßig schalte ich für die meisten sachen immer beide protokolle frei. aber für ftp scheint es echt unnötig zu sein. naja nix für ungut, schaden wirds sicherlich nicht beide ports freizuschalten ...

dunervst
17.07.02, 22:29
der befehl den du suchst lautet:


ipmasqadm -portfw -a -p tcp -L 11.11.11.11 80 -R 192.168.0.1 80

das bedeutet, das ein eingehendes Paket auf der ip 11.11.11.11 Port 80 (also http) weitergeleitet wird an die interne IP 192.168.0.1 Port 80.

Das sollte dir helfen.

Gruß
Michael

Harry
17.07.02, 22:57
Original geschrieben von dunervst
der befehl den du suchst lautet:

ipmasqadm -portfw -a -p tcp -L 11.11.11.11 80 -R 192.168.0.1 80
Nö - den sucht er nicht, denn

1. benutzt KingHemp nicht ipchains sonder iptables
2. will er kein Forwarding für HTTP machen sondern für FTP

Die Lösung vom Newbie2001 ist schon korrekt :D

Harry