Hjælp til iptables vedr. intern webserver
Jeg har en server, med 3 netkort. Eth0 (fx 60.0.0.1) samt eth1 (fx 60.0.0.2) har egne globale ip'er, og eth 2 er indersiden (fx. 10.0.0.1). På det interne netværk har jeg en klient (fx 10.0.0.2), som skal hoste en webserver på port 5000. Derfor har jeg indsat disse regler:iptables -t nat -A PREROUTING -i eth0 -p tcp -d 60.0.0.1 --dport 5000 -j DNAT --to-destination 10.0.0.2:5000
iptables -A FORWARD -i eth0 -o eth2 -p tcp --dport 5000 -d 10.0.0.2 -j ACCEPT
- men ovenstående hjælper ikke? Nogle som kan se hvad jeg mangler?
NB. I toppen anvendes masquerade på eth0 og eth1. Derudover droppes al trafik, pånær output.
