Shorewall snat werkt maar rule werkt niet

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • superpeter
  • Registratie: Augustus 2007
  • Laatst online: 14-09 07:11
hallo allemaal.

ik gebruik op men debian 9 linux server shorewall voor routing tussen 2 externe netwerken naar een lokaal (openvpn) netwerk.
forward ik in /ets/shorewall/snat een extern ip naar een lokaal ip dan word alles netjes open ge zet en is bv de webserver op de openvpn client netjes bereikbaar.
maar doe ik in plaats van een snat regel een regel maken in /etc/shorewall/rules dan staat deze pot dicht.

wie kan me zeggen wat er fout gaat.
men shorewall snat ziet er als volgt uit en werkt dus
code:
1
44.137.83.67    eth1    172.17.0.2  yes no


maakt ik het snat bestand leeg en zet ik in rules het volgende dan werkt het niet
code:
1
DNAT           hn                loc:172.17.0.2   tcp       80              -           44.137.83.67

mocht iemand andere config files willen zien vraag er dan gerust om dan plaats ik die ook met alle plezier.

ik heb gezocht op google en de volgende uitleg gevonden.
https://shorewall.org/MultiISP.html

hopelijk kan en wil iemand me helpen.
groeten: peter

Alle reacties


Acties:
  • +1 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 01-10 12:22

CAPSLOCK2000

zie teletekst pagina 888

Weet je het verschil tussen S(ource) NAT en D(estination) NAT?
Die twee werken anders. Simpel gezegd verandert SNAT het source adres en DNAT het destination adres. In je voorbeelden lijkt dat door elkaar te lopen.

Je schrijft "een snat regel een regel maken in /etc/shorewall/rules". Dat is fout, rules bevat alleen DNAT. In je voorbeeld staat inderdaad ook DNAT.

Je schrijft ook "forward ik in /ets/shorewall/snat een extern ip naar een lokaal ip dan word alles netjes open ge zet en is bv de webserver op de openvpn client netjes bereikbaar." Dat klinkt mij eerlijk gezegd ook in de oren als dat je snat en dnat door elkaar gooit.

PS. MultiISP is een ingewikkeld onderwerp, zorg dat je het eerst helemaal werkend hebt met één ISP voordat je aan MultiISP begint zodat je wat ervaring kan opdoen met Shorewall.

This post is warranted for the full amount you paid me for it.


Acties:
  • +1 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 23:41

Jazzy

Moderator SSC/PB

Moooooh!

Ik heb je topic even verplaatst naar Netwerken, hier is het meer op zijn plek.

Exchange en Office 365 specialist. Mijn blog.