[Linux] "Poortje doorsluizen"

Pagina: 1
Acties:

  • Skinny
  • Registratie: Januari 2000
  • Laatst online: 25-07 18:17
Goedemiddag,

Aangezien ik niet weet wat het goede woord is voor de funktie die ik wil gaan gebruiken kan ik ook niet zoeken en dus post ik dit verhaaltje maar.

Ik heb thuis een Linux (Debian) server staan die met een vast IP adres aan het internet hangt.

Daarnaast is er een dedicated webserver die bij een hostingprovider staat met (jaja) ook een vast IP adres. Deze server kan met o.a. pcAnywhere worden bereikt (ik heb het ook niet verzonnen), maar alleen vanaf een vooraf opgegeven (dus vast) IP adres.

Vanaf thuis kan ik dus zonder problemen daarbij. Nu wil ik vanaf mijn werk ook bij die server kunnen, maar ik heb hier (vanwege aanwezige firewall) alleen via een dial-up de mogelijkheid om die poorten te benutten.

Nu wil ik dus dat mijn server thuis op de pcAnywhere poort(en) luistert en die gegevens doorsluist vanaf mijn eigen IP adres naar de ded. server.

Theoretisch lijkt mij dit wel mogelijk, maar werkt dit ook in de praktijk en hoe heet dit verschijnsel (kan ik wat beter gaan zoeken).
Eventuele kant-en-klaar oplossingen zijn natuurlijk ook welkom :)

Thnx
Mark

UPDATE
Nou, ik ben met dat netcat aan de slag gegaan, maar ik kom er nog niet echt uit.

Ik doe nu het volgende :
code:
1
2
nc -l -p 5631 <ded_server_ip> 5631
nc -l -p 5632 <ded_server_ip> 5632

Dit zijn de twee pcAnywhere poortjes.

Als ik nu op mijn werk connectie probeer te maken, krijg ik op mijn server te zien :
code:
1
invalid connection to [<inux_server_ip>] from (UNKNOWN) [<dial_up_ip>] 1090

Vervolgens lijkt pcAnywhere wel te connecten (Zwart scherm), maar verder gebeurt er niets :'(
Netcat end zichzelf dan en kan ik weer overnieuw beginnen.

Wat doe ik nu weer faut ?

SIZE does matter.
"You're go at throttle up!"


  • a casema user
  • Registratie: Januari 2000
  • Laatst online: 14-08 13:49
code:
1
/sbin/ipchains -A input -i ppp0 -p ttt --source-port xxxx -d x.y.v.z. -j ACCEPT

zoiets?
xxxx = post nummer
x.y.v.z. = IP van PC waar het heen moet
ttt = udp of tcp
ppp0 = is bij mij modemverbinding, eventueel aanpassen dus in eth0 ofzo

Taaaa taa taa taaaa taa taa ta taaataaaaa.


  • a casema user
  • Registratie: Januari 2000
  • Laatst online: 14-08 13:49
oeps, wat vergeten
om alleen vanaf 1 IP dat te kunnen doen

--source x.x.x.x

bekijk anders
man ipchains
of
ipchains --help

Taaaa taa taa taaaa taa taa ta taaataaaaa.


  • Myrdhin
  • Registratie: April 2000
  • Nu online
a casema user: Sorry dat gaat niet werken. Aangezien ipchains alleen maar de filtering regelt en niet het doorsturen.

Wat je kunt doen is netcat gebruiken om te luisteren op een poort op je PC thuis en die een connectie laten opbouwen naar de dedicated server. Zoek ff met www.google.com naar netcat en lees de man pagina. Dan moet je er wel uit kunnen komen.

  • a casema user
  • Registratie: Januari 2000
  • Laatst online: 14-08 13:49
niet????
nou, ik heb op deze manier ingesteld dat poorten worden doorgestuurd naar mijn broertjes PC zodat die kan multiplakken.

masquerading werkt toch ook met ipchains en dat is niet filteren hoor, maar doorsturen van poorten.

Taaaa taa taa taaaa taa taa ta taaataaaaa.


  • Skinny
  • Registratie: Januari 2000
  • Laatst online: 25-07 18:17
Op woensdag 04 juli 2001 12:37 schreef a casema user het volgende:
code:
1
/sbin/ipchains -A input -i ppp0 -p ttt --source-port xxxx -d x.y.v.z. -j ACCEPT

zoiets?
xxxx = post nummer
x.y.v.z. = IP van PC waar het heen moet
ttt = udp of tcp
ppp0 = is bij mij modemverbinding, eventueel aanpassen dus in eth0 ofzo
Stuurt ie met dit voorbeeld de data op [source-port] ook naar dat portnummer op de andere kant ?

Mark

SIZE does matter.
"You're go at throttle up!"


  • a casema user
  • Registratie: Januari 2000
  • Laatst online: 14-08 13:49
kweeniet
als die dat niet doet is de volgende paramter aanwezig:
--destination-port xxx

Taaaa taa taa taaaa taa taa ta taaataaaaa.


  • Skinny
  • Registratie: Januari 2000
  • Laatst online: 25-07 18:17
thnx... vanavond gelijk ff proberen!

SIZE does matter.
"You're go at throttle up!"


  • Renegade
  • Registratie: December 2000
  • Laatst online: 14-10-2020
of je zoekt even op linux tunneling :)

komt ie vast wel met wat nuttige info terug

(en ja, tunneling is voor zover ik weet de goede term hiervoor)

HAI
CAN HAS STDIO?
VISIBLE "HAI WORLD!"
KTHXBYE
@BasRaayman op twitter


  • Skinny
  • Registratie: Januari 2000
  • Laatst online: 25-07 18:17
nog even een langs de zijlijn vraagje : Zie de doelcomputer als BRON-IP-adres het IP-adres van mijn server thuis of van de dial-up verbinding?

SIZE does matter.
"You're go at throttle up!"


  • imdos
  • Registratie: Maart 2000
  • Laatst online: 05-08 12:09

imdos

I use FreeNAS and Ubuntu

Normaliter gewoon van je server thuis, omdat er een nieuw tcp pakket gecreerd wordt vanuit je server!

pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem


  • Myrdhin
  • Registratie: April 2000
  • Nu online
Op woensdag 04 juli 2001 12:50 schreef a casema user het volgende:
niet????
nou, ik heb op deze manier ingesteld dat poorten worden doorgestuurd naar mijn broertjes PC zodat die kan multiplakken.

masquerading werkt toch ook met ipchains en dat is niet filteren hoor, maar doorsturen van poorten.
Ik denk dat je ipmasqadm bedoelt. Die zorgt voor het doorsturen van pakketjes. En om ipmasqadm te gebruiken moet je wel eerst de poort loszetten met behulp van ipchains. Zie de ipchains-HOWTO en waar jij op doelt is Port forwarding

Verwijderd

/usr/sbin/ipmasqadm portfw -a -P tcp -L xxx.xxx.xxx.xxx port -R rrr.rrr.rrr.rrr port

xxx = je eigen ip (local dus)
rrr = remote ip

  • Myrdhin
  • Registratie: April 2000
  • Nu online
Op woensdag 04 juli 2001 16:51 schreef deepdown het volgende:
/usr/sbin/ipmasqadm portfw -a -P tcp -L xxx.xxx.xxx.xxx port -R rrr.rrr.rrr.rrr port

xxx = je eigen ip (local dus)
rrr = remote ip
Dat gaat niet lukken en dat staat hier beschreven. Ondanks dat ze het hebben over hetzelfde interne netwerk geldt dit ook voor spul wat via het internet binnenkomt en via de internetkoppeling weer naar buiten gaat. De server naar waar je redirect antwoord namelijk rechtstreeks naar de client. En de client accepteert dat niet omdat de client wat gevraagd heeft aan de server die het geforward heeft.

De methode met netcat die ik hierboven beschreven heb heeft daar geen last van omdat netcat opnieuw de verbinding maakt.

  • Skinny
  • Registratie: Januari 2000
  • Laatst online: 25-07 18:17
Na een update (zie boven) schopt ie hm niet meteen naar boven, dus....

SIZE does matter.
"You're go at throttle up!"


  • pistole
  • Registratie: Juli 2000
  • Laatst online: 17-08 23:28

pistole

Frutter

Myrdhin heeft helemaal gelijk....
Het lijkt een beetje op mijn vraag over [topic=185096]

Ik frut, dus ik epibreer

Pagina: 1