Goeden...
Heb onlangs m'n 2.2.16 kernel vervangen door 2.4.13 kernel. Maar nu wil de overstap van ipchains naar iptables niet echt soepel verlopen. Het probleem is namelijk dat ik van buitenaf m'n server niet kan bereiken, tewijl het in het interne netwerk wel goed gaat. Dus van binnenin (via eth0) ff sshen gaat perfect, van buitenaf (eth1) kom ik mooi niet in. Waar kan het probleem zitten, hier een stukje van m'n vuurmuur.
BTW, ik heb zeer weinig ervaring met iptables, dus als er echt onzin in staat ... It wasn't me
.
Heb onlangs m'n 2.2.16 kernel vervangen door 2.4.13 kernel. Maar nu wil de overstap van ipchains naar iptables niet echt soepel verlopen. Het probleem is namelijk dat ik van buitenaf m'n server niet kan bereiken, tewijl het in het interne netwerk wel goed gaat. Dus van binnenin (via eth0) ff sshen gaat perfect, van buitenaf (eth1) kom ik mooi niet in. Waar kan het probleem zitten, hier een stukje van m'n vuurmuur.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
| iptables -F iptables -t nat -F iptables -A POSTROUTING -t nat -o ppp0 -j MASQUERADE iptables -A FORWARD -i eth1 -o ppp0 -p tcp --dport 21 -j ACCEPT iptables -A FORWARD -i eth1 -o ppp0 -p tcp --dport 22 -j ACCEPT iptables -A FORWARD -i eth1 -o ppp0 -p tcp --dport 80 -j ACCEPT iptables -A FORWARD -i eth1 -o ppp0 -p tcp --dport 3306 -j ACCEPT # VNC iptables -A FORWARD -i eth0 -o ppp0 -p tcp --dport 5800 -j ACCEPT iptables -A FORWARD -i eth0 -o ppp0 -p tcp --dport 5900 -j ACCEPT iptables -A PREROUTING -t nat -p tcp --dport 5800 -j DNAT --to 192.168.0.5:5800 iptables -A PREROUTING -t nat -p tcp --dport 5900 -j DNAT --to 192.168.0.5:5900 # Gamevoice iptables -A PREROUTING -t nat -p udp --dport 9110 -i ppp0 -j DNAT --to 192.168.0.5:9110 |
BTW, ik heb zeer weinig ervaring met iptables, dus als er echt onzin in staat ... It wasn't me