[Dnet] Perproxy aan interface binden

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • SandStar
  • Registratie: Oktober 2002
  • Laatst online: 12-09 16:57

SandStar

DPC-Crew

Zandster

Topicstarter
Mijn internet verbinding heeft een nogal vage situatie. Lang verhaal maar het komt er op neer dat alle poorten (zo lijkt het) dicht staan met uitzondering van poort 22. (SSH)

Nu draait mijn perproxy op een server zonder monitor en doe ik alle beheer taken via SSH (poort 22).
Maar mn proxy heeft dus ook een open poort nodig. En ik heb nog een netwerkkaart over.

Wat ik dus wil bereiken is dat mn sshd op 'eth0' luisterd en perproxy op 'eth1'. Beide op poort 22.
Voor sshd kom ik er denk ik wel uit maar ik zit me af te vragen of hetzelfde mogelijk is voor perproxy?

Ip's zijn trouwens niet vast. Het komt geregeld voor dat ik ook nog eens van ISP verwissel (dynamisch dns lost dit op).

Acties:
  • 0 Henk 'm!

  • Robinski
  • Registratie: September 2000
  • Laatst online: 12-07 19:39

Robinski

A.K.A. RHarmsen

je kan in de ini van de proxy wel een ip instellen:

code:
1
bindip=                        ; IP to talk out to keyserver from


of de proxy dan ook alleen op die poort bind weet ik niet.


Weet je overigen zeker dat alleen SSH open staat!? en dat je niet op een of andere manier nog een extra poort kan krijgen/openen?


edit:
Nog een gevonden, misschien kan je hier iets mee
code:
1
listenaddress=                 ; IP to accept clients on


Overigens werkt dit niet echt lekker met wisselende IPs vrees ik.

[ Voor 23% gewijzigd door Robinski op 01-04-2007 15:17 ]

10xAXItec AC-265P = 2,650kWp @ SolarEdge SE2200 - PVOutput


Acties:
  • 0 Henk 'm!

Verwijderd

via listenaddress kun je inderdaad een port opgeven en dat zou ook best 22 kunnen zijn maar hoe wil je 2 stromen pakketjes filteren? Het enige wat ik me kan bedenken hiervoor is dat je op de server iets met iptables zou gaan doen (al vraag ik me af of die zoiets kan)...

Acties:
  • 0 Henk 'm!

  • SandStar
  • Registratie: Oktober 2002
  • Laatst online: 12-09 16:57

SandStar

DPC-Crew

Zandster

Topicstarter
Verwijderd schreef op zondag 01 april 2007 @ 16:16:
via listenaddress kun je inderdaad een port opgeven en dat zou ook best 22 kunnen zijn maar hoe wil je 2 stromen pakketjes filteren? Het enige wat ik me kan bedenken hiervoor is dat je op de server iets met iptables zou gaan doen (al vraag ik me af of die zoiets kan)...
ik wil geen 2 stromen pakketjes filteren.

eth0 = SSH
eth1 = PerProxy

alles op poort 22

Acties:
  • 0 Henk 'm!

  • Robinski
  • Registratie: September 2000
  • Laatst online: 12-07 19:39

Robinski

A.K.A. RHarmsen

Verwijderd schreef op zondag 01 april 2007 @ 16:16:
via listenaddress kun je inderdaad een port opgeven en dat zou ook best 22 kunnen zijn maar hoe wil je 2 stromen pakketjes filteren? Het enige wat ik me kan bedenken hiervoor is dat je op de server iets met iptables zou gaan doen (al vraag ik me af of die zoiets kan)...
Volgens mij snap je hem niet helemaal.
listenaddress is voor een address
port is voor een poort


ik zou zeggen probeer het eens uit met listenaddress

10xAXItec AC-265P = 2,650kWp @ SolarEdge SE2200 - PVOutput