masq & port REmapping

Pagina: 1
Acties:

  • pistole
  • Registratie: Juli 2000
  • Laatst online: 17-08 23:28
Goeiesnavonds

ik vraag me af of het mogelijk is om op mijn slackware 7.1 (2.2.19) router mogelijk is om niet alleen portforwarding te doen (naar binnen, gaat prima) maar ook een soort port "remapping" te doen naar buiten?
(dus bv www.freshmeat.net:80 wordt www.freshmeat.net:90 oid)

Natuurlijk wordt alle verkeer dat vanbinnenuit geïnitieerd wordt gemaskeerd op de router.
Ik had al een constructie bedacht om mbv ipmasqadm portfw dit te doen, maar dat werkt (natuurlijk) niet..

Dus ergens in het proces van maskeren en forwarden moet er dus een ander poortnummer aan het pakketje geknoopt worden.

Iemand een idee? Misschien met mfw ofzo?

Any ideas are welcome!

* pistole verschuldigt zich bij voorbaat als dit onderwerp toch in de search te vinden is - hij kon het niet vinden

Ik frut, dus ik epibreer


  • pistole
  • Registratie: Juli 2000
  • Laatst online: 17-08 23:28
Hmm. Niet netjes, maar toch wil ik mijn vraag dmv deze "reply" nog even onder de aandacht brengen :)

Ik frut, dus ik epibreer


  • pistole
  • Registratie: Juli 2000
  • Laatst online: 17-08 23:28
edit:
te ongeduldig :)

Ik frut, dus ik epibreer


  • GraveR
  • Registratie: Januari 2000
  • Laatst online: 22-08-2025
ja, dat is mogelijk...

RTFM...

man ipchains dus...

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Op maandag 16 juli 2001 11:48 schreef pistole het volgende:
edit:
te ongeduldig :)
:(

En je kunt niet zoeken:
[topic=91096]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • pistole
  • Registratie: Juli 2000
  • Laatst online: 17-08 23:28
ja, dan lees je mijn vraag dus niet. Het gaat niet om het portmappen naarbinnen (dus iets wat op de server binnenkomt doorsturen naar een andere poort) maar juist verkeer dat door de firewall heengaat

Ik frut, dus ik epibreer


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Ik zie het punt niet.
redirecten kun je ook instellen:
pubIP:82 ---> server1:80
pubIP:81 ---> server2:80
pubIP:80 ---> server2:90 (want 80 al in gebruik).

Of je zet SQUID aan op :90..

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • pistole
  • Registratie: Juli 2000
  • Laatst online: 17-08 23:28
ik zal het nog eens duidelijk uitleggen.

Vanuit mijn interne netwerk wordt er door een programma een tcp verbinding opgezet naar een bepaalde host:port (dus niet mijn firewall, niet een intern adres).

Deze tcp sessie (of in ieder geval tenminste het eerst SYN pakket) wil ik redirecten naar een andere host:port. Dit lukt dus niet omdat bijvoorbeeld ipmasqadm portfw alleen werkt om lokale adressen te forwarden (INPUT dus).

verder heb ik idd geen moeite met "normaal" forwarden met pakketjes - DirectPlay enzo heb ik hiermee prima aan de praat gekregen.

Ik frut, dus ik epibreer


  • pistole
  • Registratie: Juli 2000
  • Laatst online: 17-08 23:28
Okee, ik kan natuurlijk iets in de hosts file zetten op dat werkstation zodat hij verwijst naar mijn server(firewall), en dan met portfw verderfrutten.

Maar dat is natuurlijk een simpele workaround, en geen oplossing...

Ik frut, dus ik epibreer


  • Myrdhin
  • Registratie: April 2000
  • Laatst online: 15-08 23:08
Wat ik er zo van zie en begrijp heb je toch iptables nodig ipv. ipchains. Daarmee kun je dingen doen in de PREROUTING chain waardoor je het destination adres en poort kunt wijzigen in iets anders. Kijk hier onder het kopje 6.2 Destination NAT. De hele docu kun je hier vinden op de homepage van netfilter.

Wat je ook kan doen is met ipchains een port redirect maken naar je eigen machine waar een programma loopt (bv. netcat) om het pakketje verder door te sturen naar een andere host/port.

  • pistole
  • Registratie: Juli 2000
  • Laatst online: 17-08 23:28
Dank je, Myrdhyn. Ik was er al "bang" voor dat ik zou moeten upgraden - de noodzaak wordt nu dus groter...

Netcat had ik even bekeken, maar dat dacht het daarmee niet mogelijk was omdat het verkeer niet "binnenkomt" op deze machine. De combinatie met ipchains' REDIRECT had ik idd nog niet bekeken...

Ik frut, dus ik epibreer


  • zaadstra
  • Registratie: Augustus 2000
  • Laatst online: 08-08 12:33

zaadstra

Überprutser

Op maandag 16 juli 2001 14:19 schreef pistole het volgende:
DirectPlay enzo heb ik hiermee prima aan de praat gekregen.
Kan je uitleggen wat je heb ingesteld voor DirectPlay, ik krijg het hier niet aan de gang :o

Dank!
Pagina: 1