Hallo,
Ben nu al een tijdje bezig met openBsd en het werkt lekker.
M'n enige punt van ergenis is dat NAT voor de Firewall gebeurt en dat geeft een aantal leuke problemen.
De 1e vraag is dus of iemand een manier weet omdat om te draaien.
Dus eerst de packet's door de het filter en dan NAT er overheen.
Om mijn probleem te schetsen ik draai op m'n interne netwerk een ftp op poort 21
Die wil ik dus ook beschikbaar hebben voor de buiten wereld
Maar niet voor iedereen !! dus een aantal personen wil ik via een rdr toegang geven op poort 21 geblockt op ip adress !! deze personen hebben allemaal een vast IP !!
Nu zijn er een aantal die dat niet hebben en om niet aan de hele wereld te adverteren (waaronder m'n ISP) dat ik een ftp heb draaien op poort 21 wil ik hun op een andere poort hebben b.v. 27960.
Zo gezegt zo gedaan nog een rdr er bij.
Dan heb je het probleem omdat NAT gebeurt voordat het door de firewall is geweest is het packet al verandert naar z'n interne bestemming en kan je alleen nog maar daar op filteren
dus laat i ook alles door wat op poort 21 wil connecten ..
wie o wie heeft een oplossing !!
l.d.
Ben nu al een tijdje bezig met openBsd en het werkt lekker.
M'n enige punt van ergenis is dat NAT voor de Firewall gebeurt en dat geeft een aantal leuke problemen.
De 1e vraag is dus of iemand een manier weet omdat om te draaien.
Dus eerst de packet's door de het filter en dan NAT er overheen.
Om mijn probleem te schetsen ik draai op m'n interne netwerk een ftp op poort 21
Die wil ik dus ook beschikbaar hebben voor de buiten wereld
Maar niet voor iedereen !! dus een aantal personen wil ik via een rdr toegang geven op poort 21 geblockt op ip adress !! deze personen hebben allemaal een vast IP !!
Nu zijn er een aantal die dat niet hebben en om niet aan de hele wereld te adverteren (waaronder m'n ISP) dat ik een ftp heb draaien op poort 21 wil ik hun op een andere poort hebben b.v. 27960.
Zo gezegt zo gedaan nog een rdr er bij.
Dan heb je het probleem omdat NAT gebeurt voordat het door de firewall is geweest is het packet al verandert naar z'n interne bestemming en kan je alleen nog maar daar op filteren
dus laat i ook alles door wat op poort 21 wil connecten ..
wie o wie heeft een oplossing !!
l.d.
als je niks te doen hebt doe het dan niet hier