poort forwarden .. wat doe ik fout ?

Pagina: 1
Acties:
  • 100 views sinds 30-01-2008
  • Reageer

  • Stalkert
  • Registratie: Januari 2001
  • Laatst online: 12-06 08:07
Ik kom met de search niet veel verder. Ik wil pcanywhere gebruiken op mijn desktop computer vanuit buiten. Maar het lukt me niet. Dit staat er in de file /etc/rc.d/rc.local op mijn linux server (redhat 7.1) die de poorten 5631 en 5632 moet forwarden.

Ziet er iemand wat ik fout doe ?
code:
1
2
3
4
5
6
7
8
9
10
# ipchains...
echo 1 > /proc/sys/net/ipv4/ip_forward
ipchains -F      # flush....
ipchains -P foward DENY # accepteer geen verkeer!
ipchains -A forward -j MASQ -s 192.168.1.0/24 -i eth0

# pc-anywhere IPFORWARDING

ipmasqadm portfw -a -P tcp -L XXX.XXX.XXX.XXX 5631 -R 192.168.1.125 5631
ipmasqadm portfw -a -P udp -L XXX.XXX.XXX.XXX 5632 -R 192.168.1.125 5632

XXX.XXX.XXX.XXX = mijn ip-adres van chello.

  • kieskes
  • Registratie: Juni 1999
  • Laatst online: 13:02
je gooit alle poorten dicht.. moet je dan niet de poorten die je gaat forwarden weer opengooien :?

  • Stalkert
  • Registratie: Januari 2001
  • Laatst online: 12-06 08:07
kun je me zeggen hoe misschien ?

  • kieskes
  • Registratie: Juni 1999
  • Laatst online: 13:02
Op woensdag 22 augustus 2001 10:25 schreef CYBERSTALKERT het volgende:
kun je me zeggen hoe misschien ?
ehhhhhmm neej :) , ff wachten op iemand die het wel weet dus ;) (of ff zoeken, vast wat over te vinden)

Verwijderd

ipchains -A input -p tcp -s 0/0 -d <ip-adres chello> 5631 -j ACCEPT
ipchains -A input -p udp -s 0/0 -d <ip-adres chello> 5632 -j ACCEPT

of ipv "-d <ip-adres chello>"
-i ethX X staat voor welke ethernet kaart er aan chello verbonden is.

:)

Verwijderd

Je gebruikt zowel udp als tcp, is dat goed (ken pc-anywhere niet)

  • Stalkert
  • Registratie: Januari 2001
  • Laatst online: 12-06 08:07
ik heb nu dit:
code:
1
2
3
4
5
6
7
8
9
10
11
12
echo 1 > /proc/sys/net/ipv4/ip_forward
ipchains -P forward DENY
ipchains -A forward -j MASQ -s 192.168.1.0/24 -i eth0

ipchains -A input -j ACCEPT -p tcp -s 0.0.0.0/0 -d XXX.XXX.XXX.XXX 5631
ipchains -A input -j ACCEPT -p udp -s 0.0.0.0/0 -d XXX.XXX.XXX.XXX 5632

ipchains -A output -j ACCEPT -i eth0 -p tcp -s XXX.XXX.XXX.XXX 5631 -d 0.0.0.0/0
ipchains -A output -j ACCEPT -i eth0 -p udp -s XXX.XXX.XXX.XXX -d 0.0.0.0/0

ipmasqadm portfw -a -P tcp -L XXX.XXX.XXX.XXX 5631 -R 192.168.1.125 5631
ipmasqadm portfw -a -P udp -L XXX.XXX.XXX.XXX 5632 -R 192.168.1.125 5632

zou toch moeten werken dacht ik ?
grtz

Verwijderd

Is dit alles wat je met er inde rules staat van ipchains?

Standaard staan de policies op ACCEPT, dus hoef je de input en output rules niet specifiseren, het wordt standaard doorgelaten.

Waarom gebruik je udp en tcp op een andere poort?

Port 5631 / tcp Keyword pcanywheredata
Port 5631 / udp Keyword pcanywheredata
Port 5632 / tcp Keyword pcanywherestat
Port 5632 / udp Keyword pcanywherestat

;)

  • Stalkert
  • Registratie: Januari 2001
  • Laatst online: 12-06 08:07
het is nog steeds niet gelukt.
Die output van ipchains (zie hierboven), lijkt goed te zijn toch ?

  • noNamer
  • Registratie: Juli 2000
  • Niet online
Voor udp forward:
iptables -A PREROUTING -t nat -p udp -d $inet --dport $port -j DNAT --to $toip:$port

Voor tcp forward:
iptables -A PREROUTING -t nat -p tcp -d $inet --dport $port -j DNAT --to $toip:$port


$inet is mijn internet adres.
$port is de poort die ik wil forwarden
en $toip is naar welke machine ik wil forwarden

Bij mij werkt het zonder problemen
Ik roep dit overigens aan na alle andere firewall regels...

(edit: Dit is dan voor iptables mocht je dat willen gebruiken :))

  • Stalkert
  • Registratie: Januari 2001
  • Laatst online: 12-06 08:07
kan ik die gewoon toevoegen aan rc.local ?
Pagina: 1