bisher wurden meine Probleme schon von anderen gefrag und geloest.
Nun habe ich schon seit 4 Tagen das Problem kein Portforwarding in die Gaenge zu bekommen.
Ich will ganz einfach, dass jemand der sich vom Internet aus auf Port 1883 verbindet
an einen anderen server im Netz weitergeleitet wird.
Der server hat die IP 10.0.0.10
Der REchner mit dem Serverprogramm dass auf 1833 laeuft hat die ip 10.0.0.23.
Das Lan interfache ist eth3
das interface dass mit dem Internetz verbunden ist, ist eth4 und hat den virtuellen adapter ppp0 mit der IP 212.221.158.1
Alle normalen einstellungen funktionieren nicht, das liegt anscheinend an den DROP Eintraegen.
Wie schalte ich nun Portforwarding ein ohne gefaehliche Nebenwirkungen hervorzurufen?
Hier ist meine aktuelle IPtable
Code: Alles auswählen
localhost:~# iptables -L
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT 0 -- anywhere anywhere
LOG 0 -- loopback/8 anywhere LOG level warning
DROP 0 -- loopback/8 anywhere
ACCEPT 0 -- anywhere 255.255.255.255
ACCEPT 0 -- 10.0.0.0/8 anywhere
ACCEPT !tcp -- anywhere BASE-ADDRESS.MCAST.NET/4
LOG 0 -- 10.0.0.0/8 anywhere LOG level warning
DROP 0 -- 10.0.0.0/8 anywhere
ACCEPT 0 -- anywhere 255.255.255.255
ACCEPT 0 -- anywhere 212.221.158.1
LOG 0 -- anywhere anywhere LOG level warning
DROP 0 -- anywhere anywhere
Chain FORWARD (policy DROP)
target prot opt source destination
ACCEPT 0 -- 10.0.0.0/8 anywhere
ACCEPT 0 -- anywhere anywhere state RELATED,ESTAB
LISHED
LOG 0 -- anywhere 10.0.0.0/8 LOG level warning
DROP 0 -- anywhere 10.0.0.0/8
LOG 0 -- anywhere anywhere LOG level warning
DROP 0 -- anywhere anywhere
Chain OUTPUT (policy DROP)
target prot opt source destination
ACCEPT 0 -- anywhere anywhere
ACCEPT 0 -- anywhere 255.255.255.255
ACCEPT 0 -- anywhere 10.0.0.0/8
ACCEPT !tcp -- anywhere BASE-ADDRESS.MCAST.NET/4
LOG 0 -- anywhere 10.0.0.0/8 LOG level warning
DROP 0 -- anywhere 10.0.0.0/8
ACCEPT 0 -- anywhere 255.255.255.255
ACCEPT 0 -- 212.221.158.1 anywhere
LOG 0 -- anywhere anywhere LOG level warning
DROP 0 -- anywhere anywhere
Ich habe es zwar geschafft von einem localen PC aus mich ueber die internet ip mit dem Serverprogramm zu verbinden,
aber von aussen ging es leider nicht.