Toon posts:

Poorten mappen naar meerdere IP's

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik kon in de FAQ en de search niets vinden dus ik maak er maar een nieuw topic van.

Ik heb een WinNT4 server staan met daarop Winroute 4.2 pro.
Daarachter hangen 3 andere PC's.
Dit draait allemaal toppie, alle PCs hebben internet, mijn FTP server draait, iedereen kan files met ICQ ontvangen.
Maar we praten nog weleens via een mic. met MSN met andere mensen, maar hiervoor moet ook een poortje doorgemapped worden (6901)
Maar hoe moet ik dit nou doen als dat poortje eigenlijk naar alle 3 de PC's moet ? Dus dat we allemaal willen praten (het liefst tegelijk, maar om de beurt is eventueel als het niet anders kan ook een oplossing, als het maar vanaf elke PC werkt)
Kan ik gewoon 3x die port mappen en iedere keer een ander IP invullen (dus dat ie zelf zoekt met welk IP hij een verbinding moet maken) of moet dit op een andere manier ?

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:57

Predator

Suffers from split brain

Op donderdag 14 maart 2002 19:34 schreef RxR het volgende:
Ik kon in de FAQ en de search niets vinden dus ik maak er maar een nieuw topic van.

Ik heb een WinNT4 server staan met daarop Winroute 4.2 pro.
Daarachter hangen 3 andere PC's.
Dit draait allemaal toppie, alle PCs hebben internet, mijn FTP server draait, iedereen kan files met ICQ ontvangen.
Maar we praten nog weleens via een mic. met MSN met andere mensen, maar hiervoor moet ook een poortje doorgemapped worden (6901)
Maar hoe moet ik dit nou doen als dat poortje eigenlijk naar alle 3 de PC's moet ? Dus dat we allemaal willen praten (het liefst tegelijk, maar om de beurt is eventueel als het niet anders kan ook een oplossing, als het maar vanaf elke PC werkt)
Kan ik gewoon 3x die port mappen en iedere keer een ander IP invullen (dus dat ie zelf zoekt met welk IP hij een verbinding moet maken) of moet dit op een andere manier ?
Dat kan niet omdat je poortmapper niet kan weten als er een connectie komt op een poort die gemapped is juist naar welke pc hij het dan wel moet doorsturen.
Daarom kan je maar naar 1 ip mappen.
Je kan eventueel andere poorten laten gebruiken per client maar ik dacht niet dat je dat bij msn kon.

Everybody lies | BFD rocks ! | PC-specs


  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
In theorie zou die UDP traffic wel naar meer clients kunnen forwarden. TCP traffic ook, maar dat gaat iets moeilijker.

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:57

Predator

Suffers from split brain

Op donderdag 14 maart 2002 22:05 schreef OlafvdSpek het volgende:
In theorie zou die UDP traffic wel naar meer clients kunnen forwarden. TCP traffic ook, maar dat gaat iets moeilijker.
Ja, maar dan moet de client/server software zelf een protocol hebben die kan onderscheid maken uit berichten die wel en berichten die niet voor hen zijn.

Bv een message programma zoals icq waarbij je dan doel-ICQ# ook in het bericht opneemt.
Maar bij andere soorten services gaat dat niet. Gelukkig kan je van dat soort services meestal de poort aanpassen.

Everybody lies | BFD rocks ! | PC-specs


  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
Ik neem aan dat elke service dat toch heeft, anders zou je makkelijk DoS-like attacks kunnen uitvoeren.

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:57

Predator

Suffers from split brain

Op donderdag 14 maart 2002 22:13 schreef OlafvdSpek het volgende:
Ik neem aan dat elke service dat toch heeft, anders zou je makkelijk DoS-like attacks kunnen uitvoeren.
telnet / FTP / DNS / MAIL / ...
Je connect gewoon op een ip. Er is geen identificatie op een andere manier zoals bv ICQ dit kan doen op basis van ICQ#.

Everybody lies | BFD rocks ! | PC-specs


  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
Ja, klopt. Maar dat soort services leveren meestal geen problemen op met NAT, omdat je toch maar een server hebt of anders gewoon andere source ports kunt nemen.

Het gaat meer om de peer 2 peer connecties van bijvoorbeeld MSN/ICQ en games.

Verwijderd

Maak het volgende packet filters aan
Ik denk dat het hiermee wel zal werken.

Anders moet je even wat prutsen met die packet filters.
Ik weet zeker dat je het hiermee moet instellen.
Zo deed ik het ook altijd met icq.

* Jij moet altijd alles kunnen versturen.
Uitgaand
Source : Any host / Alle poorten
Destination : Any host / alle poorten
Action : Permit

** Instant messages
Binnenkomend
Source : Any host / all ports
Destination : Any host / TCP poort 1863
Action : Permit

** Het volgende is voor file-transfers
Binnenkomend
Source : Any host / alle poorten
Destination : All hosts / TCP poorten 6891 tot 6900
Action : Permit

** Indien nodig ook DNS nog open zetten
Binnenkomend
Source : Any host / TCP en UDP poort 53
Destination : Any host / all ports
Action : Permit

Verwijderd

Oh ik zie net dat je poort 6901 bedoeld.

Packet filter:

Binnenkomend
Source : Any host / all ports
Destination : Any host / Poort 6901 (TCP of UDP of beide)
Action : Permit

Dat moet het zijn.

Geen Port Map, dat werkt namelijk niet.

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:57

Predator

Suffers from split brain

Op vrijdag 15 maart 2002 10:17 schreef Bootfailure het volgende:
Oh ik zie net dat je poort 6901 bedoeld.

Packet filter:

Binnenkomend
Source : Any host / all ports
Destination : Any host / Poort 6901 (TCP of UDP of beide)
Action : Permit

Dat moet het zijn.

Geen Port Map, dat werkt namelijk niet.
Zijn probleem is niet dat die poorten geblocked staan.
Zijn probleem is dat hij 3 clients heeft achter zijn winroute pc die allemaal een service hebben die van dezelfde poort gebruik maken.

Everybody lies | BFD rocks ! | PC-specs

Pagina: 1