- This topic has 11 hozzászólás, 7 résztvevő, and was last updated 19 years, 3 months telt el by
AnoCre.
-
SzerzőBejegyzés
-
2003-10-27-15:55 #1916730
Hali!
shorewall.net
Shorewall nagyszerû firewall, port forwarding, masquerading, Snat, Nat, minden ami kell :DD
Csak gyõzd beállítani 😉
Amúgy az egyik legjobb, amivel valaha találkoztam…
2003-10-27-16:24 #1916731# /sbin/iptables -t nat -A PREROUTING -d 195.34.56.7 -p tcp –dport 80 -j DNAT –to-destination 192.168.1.2:80
# /sbin/iptables -A FORWARD -d 192.168.1.2 -p tcp –dport 80 -j ACCEPTEnnyi.
2003-10-27-16:31 #1916732Gabaman!
Koszonom a segitseget nagyszeruen bevallt!!!
2005-02-07-23:44 #1916733Szevasztok!
Nekem is portforward problémám van. Adott egy tüzfal szerver debian sarge-val.
ppp0-ás külsõ láb eth0-án keresztül, eth1 befelé a 192.168.1.0/24 tartományba.
DC++ -hoz kellene olyan megoldás hogy minden belsõ kliens aktív lehessen. Lehet hogy hülyeséget kérdezek mert nem vágom ezt a DC-s témát lehet hogy nem is enged fel ugyanazon dinamikus címrõl több felhasználót.
Ezeket a szabályokat adtam hozzá az iptables-höz:
iptables -t nat -A PREROUTING -i ppp0 -s 0/0 -p tcp –dport 411 -j DNAT –to 192.168.1.2:411
iptables -A FORWARD -i ppp0 -o eth1 -p tcp -s 0/0 -d 192.168.1.0/24 –dport 411 -j ACCEPT
Ez viszont csak a 192.168.1.2 gápnek engedi.
Van megoldás?2006-01-30-16:19 #1916734Hali!
Olyan problémám van, hogy egy hálózaton belüli gépen szeretnék egy webszervert kipróbálni. A dolog úgy fest, hogy a rendes asztali gépemrõl osztom szét a netet a helyi 192.168.0.x -es gépekre. Azt hogy lehet megcsinálni, hogy ha az általam leregisztrált laptop.sytes.net-re akarok egy internetbongészõvel menni, akkor a belsõ laptopról jelenjen meg a weblap. Ebben az lenne a lényeg, hogy az asztali gépen is van apache2, de most ki kell próbálnom valamit a laptopon. Nem akarok nagyon maradandóan belenyúlni az iptables-be (mert nem nagyon értek hozzá). Az asztali rendszerem regeli egy részét az 5 Dinamikus DNS címnek, de egyet a laptopnak szeretnék. Az se baj, ha most ideiglenesen ki kell kapcsolni a nagygépen a webszervert, csak forwardolja valahogy a kintrõl jövõ http kéréseket a 192.168.0.5 címre a 80-as portra és ha végeztem a próbálgatással, akkor gyorsan visszaállíthassam az eredeti állapotot (hogy az asztali gép legyen ismét a webkiszolgáló). Firestarterrel próbáltam, de az nem ment, valami más lehet a hiba.2006-01-30-16:24 #1916735A httpd.conf-ba be tudod állitani melyik portra adja a lapod.
2006-01-30-16:41 #1916736Hali!
Most apache-t nem indítok, másról van szó. Azt szeretném, hogy a rendszerem (gentoo) a kívülrõl jövõ http (80-as) kéréseket egy belsõ gépen futtatott (192.168.0.5) webszerverrõl (SimpleServerWWW) szolgálja ki. A webszerver müxik, csak 192.168.0.5-rõl a gentoo-s géprõl, de az lenne a lényeg, ha valaki kívülrõl akar a gépre csatlakozni, akkor a benti gép szolgálja ki (ott WinXP és tûzfal kikapcsolva). Ezt szeretném olyan módon megcsinálni, hogy dolgom végeztélvel minden könnyen visszaállítható legyen.
2006-01-30-16:57 #1916737Asszem erre már Gabaman válaszolt!
2006-01-30-17:27 #19167382006-01-30-17:45 #1916739Reggelj egy dyn.hu cimet!
-
SzerzőBejegyzés
- Be kell jelentkezni a hozzászóláshoz.
legutóbbi hsz