[SuSE] Webserver door firewall routen?

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • Passenger
  • Registratie: Januari 2000
  • Laatst online: 25-08 00:25
Ok, eerst even de setup van mn netwerk...
Heb 192.168.0.1, das mn router... Op deze router staat een firewall (standaard firewall van SuSE, geconfigureerd in /etc/rc.config.d/firewall.rc.config...) Deze firewall maakt zelf de regeltjes voor ipchains aan (dus iedere lame-ass linux gebruiker like me kan een firewall maken :) ).
Daarnaast heb ik een webserver op 192.168.0.4... (behoeft gloof ik geen verdere relevante informatie)...

Het probleem:
Ik kan van buitenaf niet naar mijn webserver connecten... Als ik vanaf mn windows bak, mn chello ip intik, kom ik niet op mijn webserver... Logisch zou je zeggen, want port 80 staat geblockt... Helaas, maar port 80 heb ik op de firewall opengezet... Wat ik me nu alleen af vraag is: "Hoe weet de firewall waar hij zn pakketjes heen moet sturen?"... Hoe weet dit ding in godsnaam dattie pakketjes die binnenkomen op poort 80, door moet sturen naar 192.168.0.4:80 ? Kan ik dat ergens in die config file neerzetten? Of doe ik iets anders verkeerd?

Heeft iemand enig idee hoe ik dit werkend kan krijgen? Zodat mijn webserver dus van buitenaf (dus direct vanaf internet) benaderbaar is?

(volgens mij is t een beetje vaag verhaal geworden, als niemand dr wat van snapt, zeg t dan ff, probeer ik t duidelijker uit te leggen)

Acties:
  • 0 Henk 'm!

  • Slackware
  • Registratie: Juni 2001
  • Niet online

Acties:
  • 0 Henk 'm!

  • Passenger
  • Registratie: Januari 2000
  • Laatst online: 25-08 00:25
Op donderdag 07 juni 2001 11:08 schreef Slackware het volgende:
Ja, ga naar http://www.ipmasq.cjb.net/
dit is niet echt wat ik zoek... dit is meer een help pagina voor ipmasquarading in het algemeen, maar dat is meer algemener, dus niet echt voor 1 bepaalde distro... en aangezien suse een hele eigenwijze manier heeft om de masquarading en firewall te regelen, heb ik hier niet echt veel aan....
ik zoek meer iets in die config file wat ik verkeerd doe, of is het gewoon niet mogelijk met deze config file van suse?

Acties:
  • 0 Henk 'm!

  • Zwerver
  • Registratie: Februari 2001
  • Niet online
Ik heb persoonlijk heel die persoonlijke vuur muur van SuSE eruit geknikkerd en werk met een simpel ipchains scriptje B-)
Das veel netter en beter te configgen

Woonachtig Down Under. Ik negeer je insults niet, maar tegen de tijd dat ik ze lees zijn ze meestal niet relevant meer


Acties:
  • 0 Henk 'm!

  • Passenger
  • Registratie: Januari 2000
  • Laatst online: 25-08 00:25
Op donderdag 07 juni 2001 11:33 schreef orkaan het volgende:
Ik heb persoonlijk heel die persoonlijke vuur muur van SuSE eruit geknikkerd en werk met een simpel ipchains scriptje B-)
Das veel netter en beter te configgen
hmzz... tja, in principe werkt dat suse scriptje prima, alleen ben ik nu even t spoor kwijt... als er echt geen oplossing voor is, ga ik denk ik ook maar es naar ipchains kijken, maar er is toch vast wel somewhere someone die dit ook wel eens (met succes) geprobeerd heeft?

Acties:
  • 0 Henk 'm!

Verwijderd

Volgens mij is de enige oplossing om het verkeer dat binnen komt op poort 80 te forwarden naar het ip van de pc waar die webserver op draait. Dat moet gewoon werken met ipchains.

Volgens mij moet zo ongeveer:

/usr/sbin/ipmasqadm portfw -a -P tcp -L [hier je externe ip =chello] 80 -R [je interne ip waar de webserver draait] 80

Acties:
  • 0 Henk 'm!

  • igmar
  • Registratie: April 2000
  • Laatst online: 03-09 22:58

igmar

ISO20022

Op donderdag 07 juni 2001 10:55 schreef Tu-Tone het volgende:
Ok, eerst even de setup van mn netwerk...
Heb 192.168.0.1, das mn router... Op deze router staat een firewall (standaard firewall van SuSE, geconfigureerd in /etc/rc.config.d/firewall.rc.config...) Deze firewall maakt zelf de regeltjes voor ipchains aan (dus iedere lame-ass linux gebruiker like me kan een firewall maken :) ).
Daarnaast heb ik een webserver op 192.168.0.4... (behoeft gloof ik geen verdere relevante informatie)...

Het probleem:
Ik kan van buitenaf niet naar mijn webserver connecten... Als ik vanaf mn windows bak, mn chello ip intik, kom ik niet op mijn webserver... Logisch zou je zeggen, want port 80 staat geblockt... Helaas, maar port 80 heb ik op de firewall opengezet... Wat ik me nu alleen af vraag is: "Hoe weet de firewall waar hij zn pakketjes heen moet sturen?"... Hoe weet dit ding in godsnaam dattie pakketjes die binnenkomen op poort 80, door moet sturen naar 192.168.0.4:80 ? Kan ik dat ergens in die config file neerzetten? Of doe ik iets anders verkeerd?
Dan weet ie niet en kan ie ook niet weten. Wat je moet doen is je kernel vertellen dat ie het verkeer op poort 80 moet forwarden naar de interne machine.

ipchains regel weet ik niet, deze 2.4 kernel snapt alleen iptables, en dat vind ik ook helemaal niet erg :) :)
Pagina: 1