Toon posts:

port forwarding onder redhat 7.1

Pagina: 1
Acties:

Verwijderd

Topicstarter
ik draai op mn servertje dus redhat 7.1 met kernel 2.4.14
in rc.local staan commandos voor iptables
vb:
iptables -A PREROUTING -t nat -i eth1 -p udp --dport 5701 -j DNAT --to 10.10.10.2
en meer van deze.
maar ze komen echt niet aan op de client.
als ik "iptables -t nat -L" intyp klopt ook alles..
iemand een id :?

  • Equator
  • Registratie: April 2001
  • Laatst online: 18-08 11:49

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Op woensdag 28 november 2001 21:20 schreef julesz het volgende:
iptables -A PREROUTING -t nat -i eth1 -p udp --dport 5701 -j DNAT --to 10.10.10.2
Zou je niet ook een poort op moeten geven waar het vekeer gedropt moet worden ??
code:
1
iptables -A PREROUTING -t nat -i Eth1 -p udp --sport 5701 -J DNAT --to 10.10.10.2 --dport 5701

OF heb ik iptables nog niet helemaal door. ;)

gr
CJ

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Ik doe het zo:
code:
1
iptables -A PREROUTING -t nat -p tcp -d 213.93.20.7 --dport 8675 -j DNAT --to 192.168.0.2:8675

En dat werkt :)

  • Equator
  • Registratie: April 2001
  • Laatst online: 18-08 11:49

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Tuurlijk je hebt gelijk |:(

Zoals ik al zei:
* Equator is nog niet zo sterk in Iptables..;)

Verwijderd

Topicstarter
die :+poortnummer heb ik ook al geprobeerd. eveneens weinig succes....
:\
nog mensen met ideeen ?
ik heb namelijk ff geen id meer.
ik ga t zo nog eens proberen ofzo

Verwijderd

Je hoeft geen poortnummer op te geven, is ook wel logisch..

Je geeft 'm de opdracht om alle pakketjes binnenkomend op die port door te sturen naar een ander IP. Het enige wat hij wijzigt is dus het destination-IP, de poorten e.d. blijft gelijk.

Jouw regel is gewoon goed en zou moeten werken.

iptables -A PREROUTING -t nat -i eth1 -p udp --dport 5701 -j DNAT --to 10.10.10.2

Ik ga er ga er van uit dat het echt om udp traffic op eth1 gaat welke binnenkomt op poort 5701. Als dat idd zo is dan zit de fout niet in bovenstaande regel.

Wat is bv. de policy van je FORWARD chain? Als je die op DROP hebt staan en geen regel hebt welke dit verkeer toestaat zal het nooit aankomen.

Uitleg:

Pakketje komt binnen op die poort. In de prerouting chain ziet je PC dat hij het Destination-IP moet wijzigen. Daarna ziet hij een pakketje van een externe PC gericht aan een Interne PC, oftewel het zwikje komt in de forward chain terecht.

  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Is het ook een idee om in de FAQ iets te zetten over portforwarden bij verschillende kernels?

Volgens mij komt die vraag best vaak voor.
Pagina: 1