Toon posts:

Iptables - forward alles op een IP

Pagina: 1
Acties:

Verwijderd

Topicstarter
volgende iptableulres gebruik ik:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
# Firewall Configuration Script
modprobe ip_tables
modprobe ip_conntrack
modprobe ip_conntrack_ftp

# Clear Chains
iptables -F
iptables -F INPUT
iptables -F OUTPUT
iptables -F FORWARD
iptables -F -t mangle
iptables -F -t nat
iptables -X

# Setup our policies
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

# Portfowarding
iptables -A PREROUTING -t nat -d 192.168.0.21 -j DNAT --to 213.IP.IP.IP

Policy's staan even op ACCEPT, scheelt weer een rule :) Maar .... het wil dus nie ! Ik heb de search al misbruikt, maar niet echt oplossing gevonden...

  • 2P
  • Registratie: November 2001
  • Laatst online: 21-06 01:34

2P

:wq

je moet natuurlijk wel een poort opgeven die geforward moet worden en 'destination' en 'to' moet andersom :)
code:
1
iptables -A PREROUTING -t nat -p TCP --destination 213.IP.IP.IP --dport 80 -j DNAT --to 192.168.0.21

deze regel forward alle requests op 213.IP.IP.IP, TCP poort 80 naar -> 192.168.0.21

edit:

alles forwarden zou denk ik zo wel kunnen:
[code]iptables -A PREROUTING -t nat -p TCP --destination 213.IP.IP.IP --dport 0:65535 -j DNAT --to 192.168.0.21
iptables -A PREROUTING -t nat -p UDP --destination 213.IP.IP.IP --dport 0:65535 -j DNAT --to 192.168.0.21[/code]

Verwijderd

Topicstarter
Op zaterdag 16 maart 2002 21:52 schreef 2P het volgende:
je moet natuurlijk wel een poort opgeven die geforward moet worden en 'destination' en 'to' moet andersom :)
code:
1
iptables -A PREROUTING -t nat -p TCP --destination 213.IP.IP.IP --dport 80 -j DNAT --to 192.168.0.21

deze regel forward alle requests op 213.IP.IP.IP, TCP poort 80 naar -> 192.168.0.21
en als ik nu ALLE poorten wil ? IP dus eigenlijk mappen?

Verwijderd

Wat je met de PREROUTING doet is een portmap, voor als je een public webserver draait op 192.x.x.x

Als je NAT wilt draaien zal je met POSTROUTING moeten werken.
Daar is een regel wel genoeg voor, en die is op dit forum wel te vinden.