ipchains forwarding

Pagina: 1
Acties:

  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
Achter mijn linuxrouter bevindt zich een tweede linuxserver waarop apache draait. Dus moet ik aan portforwarding doen. Dit doe je met ipchains, zover ik begreep. Ik heb nu de regel:
ipchains -A input -j REDIRECT 8080 -p tcp -s 192.168.0.1 -d 192.168.0.6 80

Dit werkt niet. Ik krijg als foutmelding:
ipchains: Protocol not available.
Welke protocol wordt hier bedoeld en wat kan ik hieraan doen? Ik zoek me al meer dan een uur en kom er niet uit

Verwijderd

volgens mij doe je de volgorde verkeerd :)

ipchains -A input -s 192.168.1.0/24 --dport 8080 -p tcp -j REDIRECT <IP>

maar euh..volgens mij kan ie alleen naar een eingen socket redirecten maar dat weet ik niet zeker..:)

Verwijderd

klopt, hij redirect is lokaal, je moet ipmasqadm portfw hebben
tiep maar es ipmasqadm portfw in, dan zegt ie precies wat je moet doen, hmm, is kan ik ook een smiley doen zonder dat het zo'n lame geel manneke wordt?

Verwijderd

Yep, kan alleen naar lokaal toe.

Voor hetgeen jij wilt heb je ipmasqadm nodig (een portfowarder).
Zie ipmasq.cjb.net

Overigens die foutmelding die hij geeft is ook niet echt lekker :P
Heb je toevallig een 2.4.X kernel :?
Het lijkt erop alsof ipchains niet wordt ondersteund door je kernel. Of het is gewoon een wazige foutmelding, die betekent wat wij hier ook al uitleggen.
Misschien dat het als module gebakken is, dus dan moet je nog ff de module laden (modprobe, insmod).

Als je inderdaad een 2.4.x kernel hebt, dan zou ik sowieso iptables gebruiken, die kan wel poorten forwarden (PREROUTING -j DNAT).

  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
als ik ipmasqadm portfw intype dan zegtie dat hij:
bash: ipmasqadm: command not found

Die is dus niet geinstalled. Ik gebruik Mandrake 8.0, enig idee welk rpm pakketje ik hiervoor moet installen?

  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
Op donderdag 21 juni 2001 23:21 schreef nelske het volgende:
Yep, kan alleen naar lokaal toe.

Voor hetgeen jij wilt heb je ipmasqadm nodig (een portfowarder).
Zie ipmasq.cjb.net

Overigens die foutmelding die hij geeft is ook niet echt lekker :P
Heb je toevallig een 2.4.X kernel :?
Het lijkt erop alsof ipchains niet wordt ondersteund door je kernel. Of het is gewoon een wazige foutmelding, die betekent wat wij hier ook al uitleggen.
Misschien dat het als module gebakken is, dus dan moet je nog ff de module laden (modprobe, insmod).

Als je inderdaad een 2.4.x kernel hebt, dan zou ik sowieso iptables gebruiken, die kan wel poorten forwarden (PREROUTING -j DNAT).
Ik heb idd 2.4 kernel (zit standaard in Mandrake 8). Als ipchains niet is meegebakken, dan zou ik ipchains --help toch ook niet kunnen gebruiken? Of loop ik nu uit mijn nek te lullen?

Verwijderd

het programma ipchains is wel geinstalleerd, maar je kerneltje snapt em niet, dat is een aparte instelling, zodat je je ipchains kennis ook bij nieuwere kernels kan gebruiken.
Maar weet iemand of ik een :) kan doen zonder dat et zo'n geel manneke wordt?

Verwijderd

Op donderdag 21 juni 2001 23:24 schreef x-wolf het volgende:
als ik ipmasqadm portfw intype dan zegtie dat hij:
bash: ipmasqadm: command not found

Die is dus niet geinstalled. Ik gebruik Mandrake 8.0, enig idee welk rpm pakketje ik hiervoor moet installen?
men tikke in:
www.rpmfind.net

men searched op: ipmasqadm

Klaar :)
Op donderdag 21 juni 2001 23:27 schreef x-wolf het volgende:

[..]

Ik heb idd 2.4 kernel (zit standaard in Mandrake 8). Als ipchains niet is meegebakken, dan zou ik ipchains --help toch ook niet kunnen gebruiken? Of loop ik nu uit mijn nek te lullen?
Jahh >:) Nu loop je uit je nek te lullen ;)

Kernel support is iets anders, dan de binary (uitvoerbaar bestand) die inderdaad al op je systeem aanwezig is, als je ipchains in kan tikken.

Verwijderd

Op donderdag 21 juni 2001 23:29 schreef edding8400 het volgende:
het programma ipchains is wel geinstalleerd, maar je kerneltje snapt em niet, dat is een aparte instelling, zodat je je ipchains kennis ook bij nieuwere kernels kan gebruiken.
Maar weet iemand of ik een :) kan doen zonder dat et zo'n geel manneke wordt?
[off-topic]
:-)
code:
1
:)

:)
[/off-topic]

Verwijderd

ik snap ut niet :)

  • DawnRazor
  • Registratie: Augustus 2000
  • Laatst online: 19-06 08:40
Op vrijdag 22 juni 2001 00:34 schreef edding8400 het volgende:
ik snap ut niet :)
Klik even op t edit icoontje rechtsboven in de post van Nelske, kun je t zien...

  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
Ik geloof dat ik nu weet hoe het moet (dat wil zeggen, als ik vanaf mijn eigen compu mijn externe ipadres intype kom ik op mijn homepage terecht). Tnx voor alle tips.
Het moest zijn:
iptables -t nat -A -PREROUTING -d [mijn ipadres zonder haken] -p tcp --dport 80 -j DNAT --to 192.168.0.6

Voor iedereen die de search gebruikt, bij deze dus de oplossing (192.168.0.6 is de apacheserver)

Verwijderd

Hmmz volgens mij zei ik dat ook ;)
Op donderdag 21 juni 2001 23:21 schreef nelske het volgende:
..
Als je inderdaad een 2.4.x kernel hebt, dan zou ik sowieso iptables gebruiken, die kan wel poorten forwarden (PREROUTING -j DNAT).
Verder is het ook nog handig in die ruleset op te nemen, dat het om verkeer gaat dat via de externe interface komt (-i eth0 bijvoorbeeld), dat de portforwarding ook naar poort 80 op de destination moet gebeuren (gaat overigens automatisch goed hoor, maar dan weet je hoe het moet ;) )
Dit doe je door achter het "to-adres" een dubbele punt te plakken en daarachter het poortnummer opgeven.

Overigens staan dit soort dingen heel goed in de HOWTO uitgelegd in de man-pages en uiteraard in de search van GOT ;)

  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
tja, die howto's leggen een hoop uit, maar je moet toch zelf je eigen regeltje samenstellen. En, uhh, misschien ben ik een kluns maar ik was toch best een tijd bezig met de juiste regel zien te vinden. Viel niet mee, nu werkt het :) Kan ik nu tenminste rustig gaan slapen.

* x-wolf begrijp eigenlijk niet zo goed waarom ipchains in iptables zijn veranderd in kernel 2.4. Hij heeft veel tijd verdaan omdat in veel howto's stond dat je ipchains moest gebruiken voor >2.2 kernels. Dat geld dus echt alleen maar voor 2.2 kernels, voor 2.4 kun je beter iptables gebruiken.
Pagina: 1