Avatar billede cyberesben Nybegynder
02. september 2005 - 14:53 Der er 3 kommentarer og
1 løsning

Loopback med iptables portforward og tilgåelse fra LAN siden

På min linux router har jeg opsat noget port forwarding til bl.a. HTTP, SMTP, IMAP osv. Hvis jeg kalder mit domæne fra WAN siden, altså fra en anden box på internettet har jeg adgang til webserveren. Men hvis jeg tilgår domænet direkte fra LAN siden, får jeg fat i den webserver som ligger på routeren - jeg ville gerne have, at den selv kunne finde ud af at sende requesten til den LAN IP som mine porte er forwarded til, så jeg kan benytte min server uafhængigt af om jeg befinder mig på WAN eller LAN siden. Jeg går ud fra at det er det man kalder loopback - men jeg kan tage fejl? Min gamle skodrouter fra TrendNet gjorde dette automatisk, det samme gør min nuværende linux router med standard firmware.

Jeg benytter flg. opsætning på en Asus WL500g Deluxe med nyeste OpenWRT firmware.


iptables -t nat -A prerouting_rule -i $WAN  -p tcp --dport 80 -j DNAT --to 192.168.1.2
iptables        -A forwarding_rule  -p tcp --dport 80 -d 192.168.1.2 -j ACCEPT


Nogen som har en ide om hvad jeg skal ændre for at få den til at opføre sig på den måde jeg har beskrevet ovenfor?
Avatar billede lassebm Nybegynder
02. september 2005 - 15:13 #1
prøv det her

iptables -t nat -A PREROUTING -d $WAN_IP -p tcp -m multiport --dport 80,110,osv -m state --state NEW,ESTABLISHED,RELATED -j DNAT --to 192.168.1.2 #<-ip på serveren

iptables -t nat -A POSTROUTING -d 192.168.1.2 -s 192.168.1.0/8 -p tcp -m multiport --dport 80,110,osv -j SNAT --to 192.168.1.1 #<-ip på router

Det sender alt LAN trafikken direkte hen til serveren på de angivne porte.
Avatar billede cyberesben Nybegynder
03. september 2005 - 22:42 #2
Jeg fik det til at virke således:
http://wl500g.info/showpost.php?p=19989&postcount=6
Avatar billede lassebm Nybegynder
04. september 2005 - 13:19 #3
Kanon.. Husk at lukke spørgsmålet :)
Avatar billede cyberesben Nybegynder
04. september 2005 - 16:54 #4
ok
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester