/ Forside / Teknologi / Internet / Sikkerhed / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Sikkerhed
#NavnPoint
stl_s 37026
arlet 26827
miritdk 20260
o.v.n. 12167
als 8951
refi 8694
tedd 8272
BjarneD 7338
Klaudi 7257
10  molokyle 6481
Netfilter/portforwarding/iptables
Fra : Jesper


Dato : 19-04-01 22:10

Jeg har sat en linux box op som adsl gateway (netexpress).
Kerne 2.4.3
Jeg ønsker nu at en intern mailserver på en anden maskine skal kunne nås
udefra.

jeg afgiver derfor følgende kommandoer. (forward er enablet tidligere)
iptables -F
iptables -F -t nat
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
iptables -t nat -A PREROUTING -p tcp --dport 25 -i ppp0 -j DNAT --to
192.168.127.2

192.168.127.2 er den interne postserver linux boxen er 192.168.127.254.

Problemet er nu at trafik på det lokale net fint når internette,
mens det ikke udefra er muligt at telnette til ppp0's ip adresse på port 25
ude fra internettet.


Kommentarer modtages med taknemmelighed





 
 
Kent Friis (19-04-2001)
Kommentar
Fra : Kent Friis


Dato : 19-04-01 22:38

Den Thu, 19 Apr 2001 23:10:24 +0200 skrev Jesper:
>Jeg har sat en linux box op som adsl gateway (netexpress).
>Kerne 2.4.3
>Jeg ønsker nu at en intern mailserver på en anden maskine skal kunne nås
>udefra.
>
>jeg afgiver derfor følgende kommandoer. (forward er enablet tidligere)
>iptables -F
>iptables -F -t nat
>iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
>iptables -t nat -A PREROUTING -p tcp --dport 25 -i ppp0 -j DNAT --to
>192.168.127.2
>
>192.168.127.2 er den interne postserver linux boxen er 192.168.127.254.
>
>Problemet er nu at trafik på det lokale net fint når internette,
>mens det ikke udefra er muligt at telnette til ppp0's ip adresse på port 25
>ude fra internettet.

Prøv at rette --to til --to-destination. Iflg min manual findes --to
slet ikke.

Hvis det ikke hjælper, så prøv at sætte en regel mere ind lige
før DNAT reglen, hvor du retter det til -j LOG (og ikke --to-noget-som-
helst), og se om du kan se noget ud af log-filen hvad der går galt.

Mvh
Kent

PS: Skal du ikke have en -d på den linie - som den ser ud nu, vil
udgående SMTP-trafik også blive forwardet til mailserveren...
--
http://www.celebrityshine.com/~kfr - sidste billede: planets.png

Rasmus Bøg Hansen (20-04-2001)
Kommentar
Fra : Rasmus Bøg Hansen


Dato : 20-04-01 01:35



Kent Friis (20-04-2001)
Kommentar
Fra : Kent Friis


Dato : 20-04-01 19:37

Den Fri, 20 Apr 2001 02:35:28 +0200 skrev Rasmus Bøg Hansen:
>On Thu, 19 Apr 2001, Kent Friis wrote:
>
>> >iptables -t nat -A PREROUTING -p tcp --dport 25 -i ppp0 -j DNAT --to
> ^^^^^^^
>> PS: Skal du ikke have en -d på den linie - som den ser ud nu, vil
>> udgående SMTP-trafik også blive forwardet til mailserveren...
>
>Øh, men udgående trafik kommer vel ikke ind på ppp0???

Ok, den overså jeg. Jeg går ud fra der kun bliver routet et ip-nr.
indad?

Mvh
Kent
--
http://www.celebrityshine.com/~kfr - sidste billede: planets.png

Søg
Reklame
Statistik
Spørgsmål : 177560
Tips : 31968
Nyheder : 719565
Indlæg : 6408943
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste