The easiest way to solve a problem is just to solve it.
ja je moet het doen met de nat table en dat in de PREROUTING chain
Aha, de NAT table had ik nog niet eens in m'n kernel gebakken. Es ff fixen. Mocht het werken, post ik oplossing hier!
[ Voor 9% gewijzigd door trinite_t op 12-01-2007 14:20 ]
The easiest way to solve a problem is just to solve it.
Ok, het werkt, gedeeltelijk:
Dit werkt goed, behalve dan dat het om een SSH verbinding gaat, en die wil een hogere poort (> 1024 als ik het goed heb) terug openen voor verkeer richting client. Is er ook een manier om dit te fixen? Kom nl zelf niet echt verder
Ik weet dat je met
code:
1
| iptables -t nat -A PREROUTING -p tcp -s aaa.aaa.aaa.aaa --dport x -i eth0 -j DNAT --to-destination bbb.bbb.bbb.bbb:y |
Dit werkt goed, behalve dan dat het om een SSH verbinding gaat, en die wil een hogere poort (> 1024 als ik het goed heb) terug openen voor verkeer richting client. Is er ook een manier om dit te fixen? Kom nl zelf niet echt verder
Ik weet dat je met
code:
dingen die vanaf interne naar buiten geopend worden kunt doorlaten. maar krijg het niet met die prerouting aan de praat.
1
| iptables -A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT |
The easiest way to solve a problem is just to solve it.
Volgens mij ben je nogal in de war met ftp.trinite_t schreef op zondag 14 januari 2007 @ 14:06:
Dit werkt goed, behalve dan dat het om een SSH verbinding gaat, en die wil een hogere poort (> 1024 als ik het goed heb) terug openen voor verkeer richting client.
[ Voor 20% gewijzigd door blaataaps op 14-01-2007 14:08 ]
Ahja, wat daar staat klopt op zich ook, maar je interpreteert het niet helemaal goed denk iktrinite_t schreef op zondag 14 januari 2007 @ 14:11:
ik lees het ook maar hier. Maar al zou het niet zo zijn, het werkt iig nog niet. Maar ben nog druk aan het uitproberen..
De ssh-client initieert de verbinding, en dat gebeurt meestal met een hoge poort (>1024 dus). Normaliter staat de serverkant die verbindingen wel toe, en je hoeft wat dit betreft ook niks qua forwarden te doen.
Pagina: 1