port forward

Kezdőlap Fórumok Biztonság port forward

10 bejegyzés megtekintése - 1-10 / 12
  • Szerző
    Bejegyzés
  • #1916730
    Gege
    Felhasználó

      Hali!

      shorewall.net

      Shorewall nagyszerû firewall, port forwarding, masquerading, Snat, Nat, minden ami kell :DD

      Csak gyõzd beállítani 😉

      Amúgy az egyik legjobb, amivel valaha találkoztam…

      #1916731
      gabaman
      Felhasználó

        # /sbin/iptables -t nat -A PREROUTING -d 195.34.56.7 -p tcp –dport 80 -j DNAT –to-destination 192.168.1.2:80
        # /sbin/iptables -A FORWARD -d 192.168.1.2 -p tcp –dport 80 -j ACCEPT

        Ennyi.

        #1916732
        admin
        Adminisztrátor

          Gabaman!

          Koszonom a segitseget nagyszeruen bevallt!!!

          #1916733
          vifa
          Felhasználó

            Szevasztok!
            Nekem is portforward problémám van. Adott egy tüzfal szerver debian sarge-val.
            ppp0-ás külsõ láb eth0-án keresztül, eth1 befelé a 192.168.1.0/24 tartományba.
            DC++ -hoz kellene olyan megoldás hogy minden belsõ kliens aktív lehessen. Lehet hogy hülyeséget kérdezek mert nem vágom ezt a DC-s témát lehet hogy nem is enged fel ugyanazon dinamikus címrõl több felhasználót.
            Ezeket a szabályokat adtam hozzá az iptables-höz:
            iptables -t nat -A PREROUTING -i ppp0 -s 0/0 -p tcp –dport 411 -j DNAT –to 192.168.1.2:411
            iptables -A FORWARD -i ppp0 -o eth1 -p tcp -s 0/0 -d 192.168.1.0/24 –dport 411 -j ACCEPT
            Ez viszont csak a 192.168.1.2 gápnek engedi.
            Van megoldás?

            #1916734
            kanos_giliszta
            Felhasználó

              Hali!
              Olyan problémám van, hogy egy hálózaton belüli gépen szeretnék egy webszervert kipróbálni. A dolog úgy fest, hogy a rendes asztali gépemrõl osztom szét a netet a helyi 192.168.0.x -es gépekre. Azt hogy lehet megcsinálni, hogy ha az általam leregisztrált laptop.sytes.net-re akarok egy internetbongészõvel menni, akkor a belsõ laptopról jelenjen meg a weblap. Ebben az lenne a lényeg, hogy az asztali gépen is van apache2, de most ki kell próbálnom valamit a laptopon. Nem akarok nagyon maradandóan belenyúlni az iptables-be (mert nem nagyon értek hozzá). Az asztali rendszerem regeli egy részét az 5 Dinamikus DNS címnek, de egyet a laptopnak szeretnék. Az se baj, ha most ideiglenesen ki kell kapcsolni a nagygépen a webszervert, csak forwardolja valahogy a kintrõl jövõ http kéréseket a 192.168.0.5 címre a 80-as portra és ha végeztem a próbálgatással, akkor gyorsan visszaállíthassam az eredeti állapotot (hogy az asztali gép legyen ismét a webkiszolgáló). Firestarterrel próbáltam, de az nem ment, valami más lehet a hiba.

              #1916735
              admin
              Adminisztrátor

                A httpd.conf-ba be tudod állitani melyik portra adja a lapod.

                #1916736
                kanos_giliszta
                Felhasználó

                  Hali!

                  Most apache-t nem indítok, másról van szó. Azt szeretném, hogy a rendszerem (gentoo) a kívülrõl jövõ http (80-as) kéréseket egy belsõ gépen futtatott (192.168.0.5) webszerverrõl (SimpleServerWWW) szolgálja ki. A webszerver müxik, csak 192.168.0.5-rõl a gentoo-s géprõl, de az lenne a lényeg, ha valaki kívülrõl akar a gépre csatlakozni, akkor a benti gép szolgálja ki (ott WinXP és tûzfal kikapcsolva). Ezt szeretném olyan módon megcsinálni, hogy dolgom végeztélvel minden könnyen visszaállítható legyen.

                  #1916737
                  admin
                  Adminisztrátor

                    Asszem erre már Gabaman válaszolt!

                    #1916738
                    kanos_giliszta
                    Felhasználó
                      #1916739
                      admin
                      Adminisztrátor

                        Reggelj egy dyn.hu cimet!

                      10 bejegyzés megtekintése - 1-10 / 12
                      • Be kell jelentkezni a hozzászóláshoz.