Toon posts:

Iptables & Forward

Pagina: 1
Acties:

Verwijderd

Topicstarter
Kloppen deze regels?

$IPT -t nat -A PREROUTING -i eth0 -p tcp -d 5631 -j DNAT --to 192.168.0.10
$IPT -t nat -A PREROUTING -i eth0 -p udp -d 5632 -j DNAT --to 192.168.0.10


Ik moet poort 5631 (tcp) en poort 5632 (udp) forwarden om pc anywhere te kunnen gebruiken achter de gateway.

Met deze regels kan iemand anders met pc anywhere geen verbinding met mij maken.

Ik heb ook die 2 poorten opengezet:

$IPT -A INPUT -p tcp --source-port 5631 -j ACCEPT
$IPT -A INPUT -p udp --source-port 5632 -j ACCEPT

Wat is het probleem?

Verwijderd

met -d geef je dacht ik het destination ip op, niet het poortnummer.
probeer het eens met --dport

eth0 is de outside interface? (internet)

post eens de output van 'iptables -L -n' en 'iptables -t nat -L -n'

Verwijderd

Topicstarter
Laat maar het werkt inmiddels. Er zat blijkbaar toch een foutje in die regels. Dit zijn de goede regels:


$IPT -t nat -A PREROUTING -p tcp --dport 5631 -i eth0 -j DNAT --to 192.168.0.10:5631
$IPT -t nat -A PREROUTING -p udp --dport 5632 -i eth0 -j DNAT --to 192.168.0.10:5632

Verwijderd

Ofwel precies wat Operations zei ;)

Als je alleen -d gebruikt dan moet je als je een poort wil specificeren perse een destination IP opgeven voor de poort.

Verwijderd

:)

Verwijderd

Topicstarter
Ja je hebt inderdaad gelijk >:) :+
Pagina: 1