Port Forwarding

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Benutzeravatar
eagle
Beiträge: 2282
Registriert: 05.11.2002 11:20:53
Wohnort: Berlin

Port Forwarding

Beitrag von eagle » 29.10.2003 17:20:56

Ich habe das Problem alle Anfrage auf das Port 80 eines Rechner an einen anderen Rechner und auf ein anderes Port umzuleiten. Nun ist meine Frage welche Lösung sinnvoll ist.

eagle
"I love deadlines. I love the whooshing sound they make as they fly by." -- Douglas Adams

Benutzeravatar
Hendri
Beiträge: 586
Registriert: 23.08.2003 12:17:43
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von Hendri » 29.10.2003 20:42:04

Hallo,
Squid kann das im Acceleration Mode und mit Iptables geht es klarer weise auch.
Für Sicherheits relevante Anwendungen würde ich Squid nehmen, sonst iptables
Ciao, Hendri

Benutzeravatar
Temp
Beiträge: 92
Registriert: 25.04.2003 15:09:52

Beitrag von Temp » 29.10.2003 20:46:02

iptables -t nat -A PREROUTING -i $INTERNET -p tcp --dport 80 -j DNAT --to-destination 192.168.1.123

so könntest des machen musst nur nochmal auf der destination nen port angeben... dann klappt das auch mit der umleitung ;)

Gruß Temp

Benutzeravatar
eagle
Beiträge: 2282
Registriert: 05.11.2002 11:20:53
Wohnort: Berlin

Beitrag von eagle » 31.10.2003 09:42:15

So danke nochmal. Allerdings darf man nicht die POSTROUTING Zeile vergessen :D. Das ganze sieht jetzt etwa so aus:

Code: Alles auswählen

# Einschalten von ip-forwarding
echo "1" >/proc/sys/net/ipv4/ip_forward

# Weiterleitung Port 80 -> amessage.de:5223
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to 213.239.194.21:5223

# Einschalten von Masquerade 
iptables -t nat -A POSTROUTING -o eth0  -j MASQUERADE
eagle
"I love deadlines. I love the whooshing sound they make as they fly by." -- Douglas Adams

un|x
Beiträge: 3
Registriert: 28.10.2003 16:03:09
Kontaktdaten:

Beitrag von un|x » 31.10.2003 13:50:34

hab da noch ne kleine frage wie müste es aussehen wenn man eine port range weiterleiten möchte

z.b port 2000 - 3000 zur ip 192.168.0.8


danke im voraus ...

Benutzeravatar
spiffi
Beiträge: 1128
Registriert: 09.08.2003 19:02:27

Beitrag von spiffi » 31.10.2003 14:19:51

Code: Alles auswählen

iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 2000:3000 -j DNAT --to  192.168.0.8

un|x
Beiträge: 3
Registriert: 28.10.2003 16:03:09
Kontaktdaten:

Beitrag von un|x » 31.10.2003 21:10:59

danke für die schnelle hilfe

Antworten