Avatar billede hazaa Nybegynder
17. september 2002 - 21:50 Der er 5 kommentarer

Portmap

Jeg har sat en RH 7.2 gateway op, og ønsker nu at den skal kunne mappe request ind på det interne netværk. Skal konfigurationen foregå vha. ipchains eller hvor ??

F.eks. hvis 129.129.129.129:80 kontaktes, så skal der ske en portmapning og requestet skal re-directes ind på 192.168.0.88:80 osv.

pft.
Avatar billede dank Nybegynder
17. september 2002 - 21:54 #1
ja ipchains eller iptables - RH7.2 har vist nok installeret begge, men kun en kan køre.
Avatar billede oz2kas Nybegynder
17. september 2002 - 22:54 #2
på en linux med kerne 2.4.x og iptables kan du bruge:
iptables -A PREROUTING -t nat -p tcp -i eth1 --dport 5800 -j DNAT --to 192.168.1.15:5800
Avatar billede hazaa Nybegynder
17. september 2002 - 23:26 #3
tak...men jeg tror jeg foretrækker ipchains , hvorledes ser konfigurationen ud her ? ...iptables ville ikke køres ! da jeg har haft fingrene i ipchains:-)
Avatar billede oz2kas Nybegynder
17. september 2002 - 23:34 #4
hvad siger henholdsvis:
# iptables -L
og
# ipchains -L
?
Avatar billede hazaa Nybegynder
17. september 2002 - 23:41 #5
[root@fire root]# iptables -L
/lib/modules/2.4.7-10/kernel/net/ipv4/netfilter/ip_tables.o: init_module: Device
or resource busy
Hint: insmod errors can be caused by incorrect module parameters, including inva
lid IO or IRQ parameters
/lib/modules/2.4.7-10/kernel/net/ipv4/netfilter/ip_tables.o: insmod /lib/modules
/2.4.7-10/kernel/net/ipv4/netfilter/ip_tables.o failed
/lib/modules/2.4.7-10/kernel/net/ipv4/netfilter/ip_tables.o: insmod ip_tables fa
iled
iptables v1.2.3: can't initialize iptables table `filter': iptables who? (do you
need to insmod?)
Perhaps iptables or your kernel needs to be upgraded...
---
Chain input (policy ACCEPT):
target    prot opt    source                destination          ports
ACCEPT    udp  ------  ns3.inet.tele.dk    anywhere              domain ->  1
025:65535
ACCEPT    udp  ------  ns3.tele.dk          anywhere              domain ->  1
025:65535
icmp      icmp ------  anywhere            anywhere              any ->  any
ACCEPT    tcp  !y----  anywhere            anywhere              http ->  htt
p
ACCEPT    tcp  !y----  anywhere            anywhere              http ->  htt
p
ACCEPT    udp  ------  anywhere            anywhere              http ->  htt
p
ACCEPT    udp  ------  anywhere            anywhere              http ->  htt
p
ACCEPT    tcp  ------  anywhere            anywhere              any ->  any
ACCEPT    tcp  ------  anywhere            anywhere              any ->  any
ACCEPT    udp  ------  anywhere            anywhere              any ->  any
ACCEPT    udp  ------  anywhere            anywhere              any ->  any
Chain forward (policy ACCEPT):
target    prot opt    source                destination          ports
MASQ      tcp  ------  anywhere            anywhere              http ->  htt
p
MASQ      tcp  ------  anywhere            anywhere              http ->  htt
p
MASQ      udp  ------  anywhere            anywhere              http ->  htt
p
MASQ      udp  ------  anywhere            anywhere              http ->  htt
p
MASQ      tcp  ------  anywhere            anywhere              any ->  any
MASQ      tcp  ------  anywhere            anywhere              any ->  any
MASQ      udp  ------  anywhere            anywhere              any ->  any
MASQ      udp  ------  anywhere            anywhere              any ->  any
Chain output (policy ACCEPT):
Chain icmp (1 references):
target    prot opt    source                destination          ports
ACCEPT    all  ------  anywhere            anywhere              n/a
Chain incoming (0 references):
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester