WN

WN (https://www.wn.se/forum/index.php)
-   Off Topic (https://www.wn.se/forum/forumdisplay.php?f=7)
-   -   iptables (https://www.wn.se/forum/showthread.php?t=4132)

Anders 2004-10-21 23:45

Finns det någon expert på iptables här? Sitter och försöker få min brandvägg (192.168.0.1) att släppa igenom trafik på port 9000 till en intern burks port 80, men jag lyckas inte få det rätt. eth0 är internt och eth1 är externt. Har provat en massa olika, här är en:
iptables -t nat -A PREROUTING -j DNAT -p tcp --dport 9000 --to-destination 192.168.0.55:80

Någon som pysslat med detta?

Oskar Lindgren 2004-10-22 03:31

Har du öppnat i FORWARD kjedan?

typ(men detta är ett säkerhets hål):

iptables -A FORWARD -p tcp --dport 9000 -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT


Sedan måste du konfa den webbserver så den kommer ut på nätet ;)

Anders 2004-10-22 14:10

Fick samma resultat som då jag själv försökt. Testar genom att köra telnet till port 9000 både internt och externt. Utifrån får jag "Connection refused" och internt får jag "Connection timed out". Nåt annat runt i kring iptables jag missat eller?

Oskar Lindgren 2004-10-22 16:10

Slagit på forward för ipv4 i /proc/..?

Anders 2004-10-22 16:14

Japp

Finns det andra smidiga sätt för att åstadkomma det jag vill. Brandväggen är bara för att kunna ansluta flera datorer till internet, säkerheten är inte det primära... (låter helt otroligt...)
Kan man köra Apache som proxy på min FW å låta den spegla den "riktiga" servern?

Anders 2004-10-22 16:38

Fixade en proxy som speglar...


Alla tider är GMT +2. Klockan är nu 18:26.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson