PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : ipchains regel, forward nach intern, könnt ihr mal checken pls?



onetwo
07.03.03, 08:45
Hallo zusammen,

ich hab aus technischen gründen noch IPChains laufen (2.2er kernel) nun hab ich eine regel eingerichtet die es mir erlauben soll den traffic von port 3000 (website) nach port 3000 intern weiterzuleiten, blöderweise klappt es nicht so wie ich will könnt ihr mal einen blick darauf werfen?

$MY_IP ist meine statische IP vom provider zugewiesen
$GLOBAL ist 0.0.0.0/24

---- schnipp ----

ipmasqadm portfw -a -P tcp -L $MY_IP 3000 -R 192.168.100.15 3000
ipchains -A input -i $DEV_INET -p tcp -s $GLOBAL -d $MY_IP 3000 -j ACCEPT
ipchains -A output -i $DEV_INET -p tcp -d $GLOBAL -s $MY_IP 3000 -j ACCEPT
ipchains -A forward -i $DEV_INET -p tcp -s $GLOBAL 3000 -j MASQ

--- schnapp ---


danke für eure bemühungen!!

geronet
07.03.03, 14:38
Und was bringt dir die letzte Zeile mit dem MASQ?

onetwo
07.03.03, 17:03
upps, dazwischengerutscht...

und sonst? sollte doch funken oder?

geronet
07.03.03, 18:32
Du hast es warscheinlich von intern getestet oder?

onetwo
07.03.03, 18:43
nein, von extern...

hab mit iptraf mitgeguckt und gesehen das die beiden auch eine kurze verbindung aufbauen, dann aber sofort wieder aufhören zum plaudern ...

geronet
07.03.03, 18:48
Hast du in die andere Richtung auch Masquerading aktiviert?

onetwo
07.03.03, 18:51
nö...

shit!!

werd mal gucken ob ich da was finde im forum, ich wüßte noch nicht wie

onetwo
08.03.03, 19:46
sorry for bothering again ...

kann mir jemand mit der kompletten regel helfen ich bin zu blöd dazu...

ich hab die woche mit howtos und googlen verbracht aber der syntax will nicht in meinen kopf hinein!

:confused:

geronet
08.03.03, 19:53
Einfaches Masquerading:

ipchains -A forward -s 192.168.1.0/255.255.255.0 -j MASQ

onetwo
08.03.03, 21:52
guck, ich hab es so in einem beispielfile gefunden und umgebaut, es klappt aber einfach nicht was kann falsch sein?

MY_IP = externe IP
FWHOST = interner PC
DEV_INET = PPP0
GLOBAL = 0.0.0.0/24


ipmasqadm portfw -a -P tcp -L $MY_IP 3000 -R $FWHOST1 3000
ipchains -A input -i $DEV_INET -p tcp -s $GLOBAL -d $MY_IP 3000 -j ACCEPT
ipchains -A output -i $DEV_INET -p tcp -d $GLOBAL -s $MY_IP 3000 -j ACCEPT
ipchains -A forward -i $DEV_INET -p tcp -s $GLOBAL 3000 -j MASQ

ipchains -A input -i $DEV_INET -p tcp -d $MY_IP -s $GLOBAL 3000 -j ACCEPT
ipchains -A output -i $DEV_INET -p tcp -s $MY_IP -d $GLOBAL 3000 -j ACCEPT
ipchains -A forward -i $DEV_INET -p tcp -d $GLOBAL 3000 -j MASQ

onetwo
09.03.03, 12:29
ahhh, ich bin so ein trottel

wenn man den zielrechner kein default gateway einträgt wird es in 100 jahren auch nicht gehen!!

danke für euer hilfe!

Roman