Kom ihåg mig?
Home Menu

Menu


iptables

Ämnesverktyg Visningsalternativ
Oläst 2004-10-21, 23:45 #1
Anders Anders är inte uppkopplad
Supermoderator
 
Reg.datum: Oct 2003
Inlägg: 833
Anders Anders är inte uppkopplad
Supermoderator
 
Reg.datum: Oct 2003
Inlägg: 833
Finns det någon expert på iptables här? Sitter och försöker få min brandvägg (192.168.0.1) att släppa igenom trafik på port 9000 till en intern burks port 80, men jag lyckas inte få det rätt. eth0 är internt och eth1 är externt. Har provat en massa olika, här är en:
iptables -t nat -A PREROUTING -j DNAT -p tcp --dport 9000 --to-destination 192.168.0.55:80

Någon som pysslat med detta?
Anders är inte uppkopplad   Svara med citatSvara med citat
Oläst 2004-10-22, 03:31 #2
Oskar Lindgren Oskar Lindgren är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2004
Inlägg: 520
Oskar Lindgren Oskar Lindgren är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2004
Inlägg: 520
Har du öppnat i FORWARD kjedan?

typ(men detta är ett säkerhets hål):

iptables -A FORWARD -p tcp --dport 9000 -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT


Sedan måste du konfa den webbserver så den kommer ut på nätet
Oskar Lindgren är inte uppkopplad   Svara med citatSvara med citat
Oläst 2004-10-22, 14:10 #3
Anders Anders är inte uppkopplad
Supermoderator
 
Reg.datum: Oct 2003
Inlägg: 833
Anders Anders är inte uppkopplad
Supermoderator
 
Reg.datum: Oct 2003
Inlägg: 833
Fick samma resultat som då jag själv försökt. Testar genom att köra telnet till port 9000 både internt och externt. Utifrån får jag "Connection refused" och internt får jag "Connection timed out". Nåt annat runt i kring iptables jag missat eller?
Anders är inte uppkopplad   Svara med citatSvara med citat
Oläst 2004-10-22, 16:10 #4
Oskar Lindgren Oskar Lindgren är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2004
Inlägg: 520
Oskar Lindgren Oskar Lindgren är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2004
Inlägg: 520
Slagit på forward för ipv4 i /proc/..?
Oskar Lindgren är inte uppkopplad   Svara med citatSvara med citat
Oläst 2004-10-22, 16:14 #5
Anders Anders är inte uppkopplad
Supermoderator
 
Reg.datum: Oct 2003
Inlägg: 833
Anders Anders är inte uppkopplad
Supermoderator
 
Reg.datum: Oct 2003
Inlägg: 833
Japp

Finns det andra smidiga sätt för att åstadkomma det jag vill. Brandväggen är bara för att kunna ansluta flera datorer till internet, säkerheten är inte det primära... (låter helt otroligt...)
Kan man köra Apache som proxy på min FW å låta den spegla den "riktiga" servern?
Anders är inte uppkopplad   Svara med citatSvara med citat
Oläst 2004-10-22, 16:38 #6
Anders Anders är inte uppkopplad
Supermoderator
 
Reg.datum: Oct 2003
Inlägg: 833
Anders Anders är inte uppkopplad
Supermoderator
 
Reg.datum: Oct 2003
Inlägg: 833
Fixade en proxy som speglar...
Anders är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 06:24.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017