[BC3] ftpserver achtergateway

Pagina: 1
Acties:

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Ik heb een gateway geinstalleerd en wil hierachter een ftpserver/mailserver en webserver draaien.
Hoe kan ik alles door laten verwijzen naar mijn ftp server??
Mijn gateway = 192.168.1.1
mijn ftp server = 192.168.1.2

Moet dit soms met ipchains??
Ik hoop dat jullei t weten :-)

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • Arjan A
  • Registratie: November 2000
  • Laatst online: 20:57

Arjan A

Cenosillicafoob

ipmasqadm

Canon EOS | DJI M2P
Fotoblog · Mijn werk aan jouw muur


Verwijderd

Dit is ook mogelijk met de nat functie van Ipfilter. rdr (redirect) werkt heel makelijk.

In openbsd is dit al standaard ingebakken.

MVGR

Sebastiaan

  • spok9
  • Registratie: November 2000
  • Laatst online: 09-08 19:28

spok9

Groen...

Je ftp is het ip van je gateway, op je gateway moet je dan ff poort 21 (of wat dan ook) door passen naar je eigen comp.

Zolang ik het zelf geloof is het goed toch?


  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
in welke file moet ik dat zetten en weten jullie ff zo een standaard voorbeeldje???

ThanX!

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


Verwijderd

Volgens mij begrijp je het neit helemaal.

Ga maar is ff searchen naar nat.

kijk ff op ipfilter naar redirect of de mailinglist. en search ff de search van Tweakers.

MVGR

Sebastiaan

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Is het niet een soort regel van ipchains -J Redirect (request op mijn gateway /poort) naar server/poort????

www draait op poort 40000
ftp op 21000
en mail op de standaard poorten

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • Myrdhin
  • Registratie: April 2000
  • Laatst online: 14:06
Kernel 2.4:
iptables -t nat -A PREROUTING -p tcp -d [ip adres firewall] [port] -j DNAT --to [interne server ip]

Kernel 2.2:
ipmasqadm autofw -A -r tcp [startport] [endport] -h [interne server ip]

Zoek ff op netfilter FAQ en de ipmasqadm man pagina. Daar vind je meer. Volgens mij krijg je wel problemen als je passive FTP gebruikt. Aangezien je dan op de firewall de complete portrange moet openzetten omdat bij passive FTP de server een willekeurig poortnummer boven 1024 teruggeeft aan de client, zodat de client een connectie kan maken op die poort. Die port wordt dus niet geforward op je firewall.

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
#forwarden ftp
ipmasqadm autofw -A -r tcp 21000 55000 -h 192.168.1.2

#forwarden www
ipmasqadm autofw -A -r tcp 40000 40000 -h 192.168.1.2

Deze melding krijg ik te zien:
autofw: setsockopt failed: Invalid argument

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen

Pagina: 1