Ik heb hier..
- Een usenet account bij XLNed waarbij ik 4 connecties tot mijn beschikking heb
- 2 ADSL aansluitingen (beide in hetzelfde netwerk) van 6 en 3 mbit down
- 2 gateways (simpele huis- tuin- en keukenrouters met ingebouwde switch)
- Een Linux Debian Etch server met IPTables v. 1.3.6 en IPMasq v. 4.0.8
- Een workstation met SABnzbd+
Nou heb ik mijn workstation normaal gesproken op de 6 mbit verbinding (bij gateway 10.0.0.100) zitten zodat ik zelf beschikking heb over redelijk snel internet. De server handelt hier vooral lokaal dingen af (filesharing) en hangt daarom aan de 3 mbit verbinding op 10.0.0.101.
Als ik nu op mijn workstation download van usenet pak ik dus de 6 mbit lijn. Toen de server in kwestie nog Windows 2000 draaide was het me gelukt op met wat software (NetworkActiv AUTAPF) de poort 1993 te forwarden naar de reader van XLNed op poort 119. Zo kon ik in SABnzbd+ als server invoeren 10.0.1.100:1993 en beschikte ik zo ook over de 3 mbit lijn waardoor ik 9 mbit download had in totaal. Totdat vanwege licentie redenen Windows er vanaf moest en er Linux Debian op kwam. Ik krijg het nu niet voor elkaar de poort te forwarden.
Even ter verduidelijking een ASCII opzetje van mijn netwerk:
Wat ik dus wil is dat als ik vanaf het workstation verbinding maak met 10.0.1.100:1993 (in hetzelfde netwerk dus) deze laatste de verbinding forward over gateway 10.0.0.101 naar de reader van XLNed op 85.12.40.146 op poort 119. Ik ben met behulp van de manual van Debian hierop uitgekomen..
Maar als ik vervolgens in de logs van SABnzbd+ ga kijken staat er dit:
- Een usenet account bij XLNed waarbij ik 4 connecties tot mijn beschikking heb
- 2 ADSL aansluitingen (beide in hetzelfde netwerk) van 6 en 3 mbit down
- 2 gateways (simpele huis- tuin- en keukenrouters met ingebouwde switch)
- Een Linux Debian Etch server met IPTables v. 1.3.6 en IPMasq v. 4.0.8
- Een workstation met SABnzbd+
Nou heb ik mijn workstation normaal gesproken op de 6 mbit verbinding (bij gateway 10.0.0.100) zitten zodat ik zelf beschikking heb over redelijk snel internet. De server handelt hier vooral lokaal dingen af (filesharing) en hangt daarom aan de 3 mbit verbinding op 10.0.0.101.
Als ik nu op mijn workstation download van usenet pak ik dus de 6 mbit lijn. Toen de server in kwestie nog Windows 2000 draaide was het me gelukt op met wat software (NetworkActiv AUTAPF) de poort 1993 te forwarden naar de reader van XLNed op poort 119. Zo kon ik in SABnzbd+ als server invoeren 10.0.1.100:1993 en beschikte ik zo ook over de 3 mbit lijn waardoor ik 9 mbit download had in totaal. Totdat vanwege licentie redenen Windows er vanaf moest en er Linux Debian op kwam. Ik krijg het nu niet voor elkaar de poort te forwarden.
Even ter verduidelijking een ASCII opzetje van mijn netwerk:
code:
1
2
3
4
5
6
7
8
9
| ADSL connectie 1 (6 mbit) ADSL connectie 2 (3 mbit)
| |
______|______ ______|______
| Router + Sw | | Router + Sw |
|_10.0.0.100__|------------------------|_10.0.0.101__|
| |
______|______ ______|______
| Server | | Workstation |
|_10.0.1.100__| |_10.0.3.100__| |
Wat ik dus wil is dat als ik vanaf het workstation verbinding maak met 10.0.1.100:1993 (in hetzelfde netwerk dus) deze laatste de verbinding forward over gateway 10.0.0.101 naar de reader van XLNed op 85.12.40.146 op poort 119. Ik ben met behulp van de manual van Debian hierop uitgekomen..
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
| server1:~# iptables -A PREROUTING -t nat -p tcp --dport 1993 -j DNAT --to 85.12.40.146:119 server1:~# iptables -A FORWARD -p tcp -m state --state NEW -d 85.12.40.146 --dport 119 -j ACCEPT server1:~# iptables-save # Generated by iptables-save v1.3.6 on Tue Jul 1 20:38:14 2008 *mangle :PREROUTING ACCEPT [1905:242061] :INPUT ACCEPT [2485:246907] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [1189:148735] :POSTROUTING ACCEPT [1817:216179] COMMIT # Completed on Tue Jul 1 20:38:14 2008 # Generated by iptables-save v1.3.6 on Tue Jul 1 20:38:14 2008 *filter :INPUT DROP [1:40] :FORWARD DROP [0:0] :OUTPUT DROP [0:0] -A INPUT -i lo -j ACCEPT -A INPUT -s 127.0.0.0/255.0.0.0 -i ! lo -j LOG -A INPUT -s 127.0.0.0/255.0.0.0 -i ! lo -j DROP -A INPUT -d 255.255.255.255 -i eth0 -j ACCEPT -A INPUT -d 10.0.1.100 -i eth0 -j ACCEPT -A INPUT -d 10.0.255.255 -i eth0 -j ACCEPT -A INPUT -j LOG -A INPUT -j DROP -A FORWARD -j LOG -A FORWARD -j DROP -A FORWARD -d 85.12.40.146 -p tcp -m state --state NEW -m tcp --dport 119 -j ACCEPT -A OUTPUT -o lo -j ACCEPT -A OUTPUT -d 255.255.255.255 -o eth0 -j ACCEPT -A OUTPUT -s 10.0.1.100 -o eth0 -j ACCEPT -A OUTPUT -s 10.0.255.255 -o eth0 -j ACCEPT -A OUTPUT -j LOG -A OUTPUT -j DROP COMMIT # Completed on Tue Jul 1 20:38:14 2008 # Generated by iptables-save v1.3.6 on Tue Jul 1 20:38:14 2008 *nat :PREROUTING ACCEPT [623:99257] :POSTROUTING ACCEPT [28:3504] :OUTPUT ACCEPT [28:3504] COMMIT # Completed on Tue Jul 1 20:38:14 2008 server1:~# ipmasq server1:~# |
Maar als ik vervolgens in de logs van SABnzbd+ ga kijken staat er dit:
Werkt dus niet.. Iemand enig idee hoe ik dit kan laten werken?2008-07-01 21:03:20,928 ERROR [newswrapper] Failed to connect: (10061, 'Connection refused') 1@10.0.1.100:1993
2008-07-01 21:03:21,019 ERROR [newswrapper] Failed to connect: (10061, 'Connection refused') 2@10.0.1.100:1993
2008-07-01 21:05:19,937 WARNING [downloader] Thread 1@10.0.1.100:1993: timed out
2008-07-01 21:05:20,013 WARNING [downloader] Thread 2@10.0.1.100:1993: timed out