Avatar billede dalbjerg Nybegynder
18. juli 2001 - 17:31 Der er 12 kommentarer og
1 løsning

Port Forward

Heysa

jeg sætter en linux gateway op således
ipchains -F
ipchains -P forward DENY
ipchains -A forward -s 10.0.0.1/24 -j MASQ
echo \"1\" > /proc/sys/net/ipv4/ip_forward

sådan at alt hvad der kommer ind på den eth0 192.168.1.3 bliver vidersendt til eth1.

men nu skal jeg så havde viderført port 1000 til port 80 til ip adressen 10.0.0.3

således at computeren eks. med ip adressen
192.168.1.2 kan skrive

192.168.1.3:1000 i sin browser, og så for webserveren som kører på 10.0.0.3 port 80
Avatar billede snowball Novice
18. juli 2001 - 17:50 #1
ipchains -A input -j REDIRECT 1000 -p tcp -s 0.0.0.0 -d 192.168.1.3 80

Noget i den stil ;)

Snowball
Avatar billede dalbjerg Nybegynder
18. juli 2001 - 17:55 #2
ipchains -A input -j REDIRECT 1000 -p tcp -s 0.0.0.0 -d 10.0.0.3 80

giver ingen fejl, men det virker ikke... nå jeg så skriver

http://192.168.1.3:1000/ giver den bare
The page cannot be found
Avatar billede snowball Novice
18. juli 2001 - 17:59 #3
Hvad så hvis du skriver 0/0 i stedet for 0.0.0.0 !?

Snowball
Avatar billede dalbjerg Nybegynder
18. juli 2001 - 18:04 #4
heller ikke
Avatar billede snowball Novice
18. juli 2001 - 18:10 #5
hhhmmm...Så er det et spørgsmål om man kan gøre det (det synes jeg bare man burde kunne)!? For på http://www.linuxdoc.org/HOWTO/IPCHAINS-HOWTO-6.html#ss6.4 står der også at \"Note that REDIR (being in the input chain) doesn\'t effect connections from a local process\"

Snowball
Avatar billede dalbjerg Nybegynder
18. juli 2001 - 18:13 #6
jeg prøver fra en maskine, som har ip 192.168.1.5
Avatar billede snowball Novice
18. juli 2001 - 18:20 #7
Prøv noget i stil med

ipchains -t nat -A PREROUTING -i eth1 -p tcp --dport 1000 -j REDIRECT --to-port 80

Snowball
Avatar billede dalbjerg Nybegynder
18. juli 2001 - 18:23 #8
[root@leweb-alpha /root]# ipchains -t nat -A PREROUTING -i eth1 -p tcp --dport 1000 -j REDIRECT --to-port 80
ipchains: -t requires 2 hexbyte arguments
Try `ipchains -h\' or \'ipchains --help\' for more information.
Avatar billede snowball Novice
18. juli 2001 - 18:28 #9
DOH! Det er også en iptables kommando jeg fandt der ;/

Men jeg er ved at på bar bund. Sidst jeg lavede en FW der skulle lave en redirect der gjorde jeg sådan her:

#Variabler
ANY=\"0/0\"
IP_NR=\"10.28.1.220/24\"
LO_NR=\"192.168.1.1/24\"
LO_NET=\"192.168.1.0/24\"
IPCH=\"/sbin/ipchains\"

# Automatisk \"forward\" af inkomne pakker på port 80 til port 3128
${IPCH} -A input -p tcp -j ACCEPT -s ${ANY} -d ${IP_NR} www -y
${IPCH} -A input -p tcp -d 127.0.0.1/32 www -j ACCEPT
${IPCH} -A input -p tcp -d ${LO_NR} www -j ACCEPT
${IPCH} -A input -j REDIRECT 3128 -p tcp -s ${LO_NET} -d ${ANY} 80

Og det virkede fint !

Snowball
Avatar billede dalbjerg Nybegynder
18. juli 2001 - 18:31 #10
og hvordan oversætter du det lige til mit?
Avatar billede snowball Novice
18. juli 2001 - 18:36 #11
hhmmm...kommer lige til at læse dit spørgsmål igen. Du vil altså ha\' at hvis man skriver <LAN IP>:1000 i sin browser, så ryger man over på 10.0.0.3:80 !?

Snowball

Avatar billede dalbjerg Nybegynder
18. juli 2001 - 18:42 #12
ipchains -F
ipchains -P forward DENY
ipchains -A forward -s 10.0.0.1/24 -j MASQ
echo \"1\" > /proc/sys/net/ipv4/ip_forward

denne række kommandoere gør at man kommer folk, som sidder på eth1 siden, kan sætte sin gateway, til 10.0.0.1 og så ryger den ud på eth0 siden, og altså til dens gateway, 192.168.1.1 som er ud af huset...

Nu ønsker, jeg folk som har ip adressen 192.168.1.x til at skrive 192.168.1.3:1000 som er linux serverens eth0 ip adresse..
port 1000, skal så sendes videre til 10.0.0.1:80

Avatar billede dalbjerg Nybegynder
23. juli 2001 - 13:20 #13
uhmm er der hvikliget ingen af jer linux nørder der kan hjælpe...

nå så hugger jeg selv mine points...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester