problem bei port forwarding

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
dalari
Beiträge: 37
Registriert: 26.09.2011 08:55:06

problem bei port forwarding

Beitrag von dalari » 27.01.2012 15:40:10

Ich habe ein System das zwischen einer ASA und einem kleinen Testnetzwerk steht. Ich habe von ausen zugriff auf dieser System und will auch zugriff auf die systeme dahinter. ich habe die forwardregeln wie folgt gesetzt:
iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE

Was vergesse ich? ich komme einfach nicht auf die systeme, kann sie auch nciht anpingen oder so. bitte hilfe!

Cae
Beiträge: 6349
Registriert: 17.07.2011 23:36:39
Wohnort: 2130706433

Re: problem bei port forwarding

Beitrag von Cae » 27.01.2012 17:18:19

dalari hat geschrieben:Was vergesse ich?
Das Routing.

Code: Alles auswählen

# echo 1 >/proc/sys/net/ipv4/ip_forward
Vielleicht auch mehr. Zum Beispiel solltest du die Policy mindestens für INPUT und FORWARD auf DROP haben. Allerdings hast du für FORWARD eh Durchzugsregeln drinne. iptables-save zeigt alle Regeln, die gerade (doppelt oder falsch) gültig sind und ist beim Debuggen sehr hilfreich.

Gruß Cae
If universal surveillance were the answer, lots of us would have moved to the former East Germany. If surveillance cameras were the answer, camera-happy London, with something like 500,000 of them at a cost of $700 million, would be the safest city on the planet.

—Bruce Schneier

Antworten