Hallo,
folgendes Problem.
Haben eine Debian Host auf dem per vmware ein weiteres Debian Gastsytem läuft. Nun möchte ich per NAT auf das Gastsystem zugreifen um auf den dort laufenden http-server zuzugreifen.
Daten:
Host fixe Adresse (Root-Server) z.B. 212.xxx.xxx.xxx (eth0)
Gast System im Root-Server 192.168.55.128 (vmnet8)
Was für iptables muss ich nun anlegen, das ich per http://212.xxx.xxx.xxx auf den Gastsytem laufenden http-server zugreifen kann?
[gelöst] iptable vmware
[gelöst] iptable vmware
Zuletzt geändert von geriom am 18.07.2006 08:34:41, insgesamt 1-mal geändert.
- chroiss
- Beiträge: 332
- Registriert: 29.10.2004 09:29:43
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: BREMEN (in Wellington,NZ a.D) (in OLDENBURG a.D.) (in BREMEN a.D.) (in COLOGNE a.D.)
Code: Alles auswählen
$IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -t nat -A PREROUTING -i 212.xxx.xxx.xxx -p tcp --dport 80 -j DNAT --to-dest 192.168.55.128
Code: Alles auswählen
$IPTABLES -A FORWARD -i $INTDEVICE -p tcp -s 192.168.55.128 --dport 80 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -i 212.xxx.xxx.xxx -o $INTDEVICE -d 192.168.55.128 -p tcp --dport 80 -j ACCEPT
schätze so müsste es gehen ,
Dir ist aber dann hoffentlich klar ,das deine externe ip (212.xxx.xxx.xxx) keine anfragen auf http [80] mehr annimmt....
chroiss
"The only secure computer is one that's unplugged, locked in a safe, and buried 20 feet under the ground in a secret location... and I'm not even too sure about that one"--Dennis Huges, FBI.