Avatar billede wl-shadow Nybegynder
15. december 2002 - 05:42 Der er 3 kommentarer og
2 løsninger

port forwarding

Hejsa igen,
jeg må nok lige tilstå at jeg fatter hat af alt det med iptables og gateway, har nu læst 200 sider , og bliver bare mere blind i det, så nu spørger jeg om der er en der kan skrive, hvad jeg skal sætte ind i mit script så jeg kan få åbnet port 6112 til ip 192.168.1.3 mit jeg har her min fil :

#!/bin/bash

# Load in extra kernel modules:
modprobe ip_nat_ftp
modprobe ip_conntrack_ftp

# Activate forwarding:
echo 1 > /proc/sys/net/ipv4/ip_forward

# Reset chains
iptables -F
iptables -t nat -F
iptables -t mangle -F

# Sette policies (default rules):
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

# Establishing masquerading (SNAT):
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE

som jeg fik af langbein, og so virker udemærket, men jeg kan ikk lave spil eller noget på nettet, fra min spille pc, og så kan jeg ikk få scriptet til at starte op automatiks, jeg skal gå ind i putty og loade det hver gang jeg har haft bottet maskinen, er der en der bare gider skrive præcis hvad jeg skal skrive, ikk noget med foreslag og ditten og datten,, ellers bliver jeg bare mere forvirret hehe.
på forhånd tak.
Avatar billede bacce.dk Nybegynder
15. december 2002 - 12:02 #1
Hejsa
http://iptables.1go.dk har dank lavet en glimrende iptalbes generator som kan bruges til at lave et fuldkommen iptables script.
den tager dog ikke lige den port med, men du kan bare lave det med de porte der er og derefter skifte port nummeret med 6112

Det virker som det skal og har allerede hjulpet mange i iptables junglen
Avatar billede oz2kas Nybegynder
15. december 2002 - 13:57 #2
det kan f.eks. gøres på denne måde:
http://howtos.bahh.dk/port-forward-iptables.txt
så ændrer du blot i scriptet så det passer til dine behov.
Avatar billede langbein Nybegynder
15. december 2002 - 18:05 #3
#!/bin/bash

# Load in extra kernel modules:
modprobe ip_nat_ftp
modprobe ip_conntrack_ftp

# Activate forwarding:
echo 1 > /proc/sys/net/ipv4/ip_forward

# Reset chains
iptables -F
iptables -t nat -F
iptables -t mangle -F

# Sette policies (default rules):
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

# Establishing masquerading (SNAT):
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE

# Forwarding port 6112 (DNAT)

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 6112 -j DNAT --to-destination 192.168.1.3
Avatar billede wl-shadow Nybegynder
15. december 2002 - 23:54 #4
Af en eller anden grund sal jeg blande alt sammen, så virker det fino, så jeg dele lige lidt på pionts. men kan i fortælle hvorfor den ikk virker når man booter linuxen ???
Avatar billede langbein Nybegynder
16. december 2002 - 01:01 #5
Det er helt klart at den ikke gjør med mindre det er ett eller annet som aktiviserer firewall scriptet. Starter mitt firewall script fra /etc/rc.d/rc.local (Tror jeg). Denne blir kjørt automatisk ved oppstart.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester