Toon posts:

[iptables] Prerouting wtf ?!

Pagina: 1
Acties:

Verwijderd

Topicstarter
oke nadat ik zo'n beetje een uur bezig geweest ben met proberen en lezen uit de search komt ik er nog niet uit.
Waarschijnlijk is het iets simpels maar ik zie het niet.

Ik wil het verkeer wat op mijn externe interface op port 80 komt doorverwijzen naar port 80 op een pc in het interne netwerk.
Nou zou dit moeten werken:
code:
1
$IPTABLES -t nat -A PREROUTING -i $EXTIF -p tcp --dport 80 -j DNAT --to $IPWEB:80

ik weet dat je ook de :80 aan het eind kan weglaten enzow.
Maar waarom werkt dit niet ?!
code:
1
echo 1 > /proc/sys/net/ipv4/ip_forward

word wel gedaan.

  • _-= Erikje =-_
  • Registratie: Maart 2000
  • Laatst online: 06-07 14:29
je moet em FORWARDEN toch?

Verwijderd

met je iptables-regel is niks mis. Maar laat je deze packets wel door op je FORWARD-chain in de filter-table ?? en masquerade je de replies wel ??

ja kan ook eens wat logging proberen met tcpdump
een console met 'tcpdump -i $EXTIF port 80'
en een console met 'tcpdump -i $INTIF port 80'
hierdoor krijg je alle packetten te zien van en naar je webserver en firewall

edit:

of beter is
tcpdump -i $EXTIF dst port 80
en
tcpdump -i $INTIF src port 80

dan zie je in een console de inkomende packetten en in de 2de console de uitgaande packetten