Liebe Debianer,
wie kann man einer ipchains-Firewall beibringen, daß eine Anfrage die vom öffentlichen Netz an einen bestimmten Port geht, an einen Rechner im lokalen Netz weitergeleitet wird?
Kann mir vielleicht jemand einen Beispiel geben?
ipchains-Firewall extern->intern forward Regel
- pdreker
- Beiträge: 8298
- Registriert: 29.07.2002 21:53:30
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Nürnberg
Ideal Standard Frage: Warum ipchains und nicht iptables?
Patrick (nein, ich habe keine Ahnung von ipchains)
Patrick (nein, ich habe keine Ahnung von ipchains)
Definitely not a bot...
Jabber: pdreker@debianforum.de
Jabber: pdreker@debianforum.de
- pdreker
- Beiträge: 8298
- Registriert: 29.07.2002 21:53:30
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Nürnberg
Definitely not a bot...
Jabber: pdreker@debianforum.de
Jabber: pdreker@debianforum.de
Dein Beispiel hilft mir leider nicht weiter,
die Anfrage soll an einen anderen Rechner im lokalen Netz weitergeleitet werden.
Code: Alles auswählen
# Redirect port 80 to Squid on port 3128
ipchains -A input -j REDIRECT 3128 -i eth0 -p tcp -d 0.0.0.0/0 80
- pdreker
- Beiträge: 8298
- Registriert: 29.07.2002 21:53:30
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Nürnberg
Das geht mit ipmasqadm. Das ist allerdings so historisch, dass ich da keinen Sinn drin sehe. Wie gross ist die FW denn, dass ein Port nach iptables nicht sinnvoll ist? Ich weiss auch nicht, ob Kernel 2.4 ipmasqadm noch unterstützt. ipchains ist ja schon nur noch ein Kompatibilitätsmodul...
Patrick
Patrick
Definitely not a bot...
Jabber: pdreker@debianforum.de
Jabber: pdreker@debianforum.de
Die Firewall ist recht umfangreich und läuft leider immer noch mit dem Kernel 2.2
Die Umstellung auf iptables ist schon längst geplant. Ich muß irgendwie eine Übergangslösung finden.
Meine Versuche das Modul ip_masq_portfw zu laden, sind fehlgeschlagen.
Ich befürhte, daß es im Kernel nicht aktiviert ist.
HILFE!!!
Die Umstellung auf iptables ist schon längst geplant. Ich muß irgendwie eine Übergangslösung finden.
Meine Versuche das Modul ip_masq_portfw zu laden, sind fehlgeschlagen.
Ich befürhte, daß es im Kernel nicht aktiviert ist.
HILFE!!!