[IPcop] Port forwarding naar 'Green'

Pagina: 1
Acties:

  • MrJ
  • Registratie: Mei 2001
  • Laatst online: 11-06 22:13

MrJ

Train, eat, sleep. Repeat.

Topicstarter
Hi,

Ik heb sinds gisteren IPcop in gebruik genomen icm met een getweakte (SIP_Spoof) ADSL modem.

Nu wil ik graag poorten forwarden naar mijn 'Green' netwerk gedeelte.

Helaas is dit makkelijker gezegd dan gedaan. Volgens de IPcop admin guide kan het Port Forwarding alleen naar het 'Orange' netwerk gedeelte.

Maar aangezien ik alleen een 'Red' en een 'Green' netwerkgedeelte hebt, wordt dit lastig...

Bij het Port Forwarden heel 'brutaal' een IP adres opgeven van een PC in 'Green' brengt geen resultaat.

Iemand enig idee hoe ik dit aan moet pakken? Moet ik gebruik maken van de zgn 'DMZ pinholes'? Of heeft iemand een veel simpelere oplossing?

Tnx!

Godfather Bodybuilding topic reeks


  • smvs
  • Registratie: September 2000
  • Niet online
een extra nic er in, daar orange van maken, en daar je hele netwerk op aansluiten.

  • MrJ
  • Registratie: Mei 2001
  • Laatst online: 11-06 22:13

MrJ

Train, eat, sleep. Repeat.

Topicstarter
Er moet toch een andere manier zijn mag ik hopen?

Want het is niet alleen dat iemand misschien een WWW/FTP server in zijn Green wil draaien, maar bijv. ook poorten voor Netmeeting/MSN ed wil forwarden...

Godfather Bodybuilding topic reeks


  • Dionysus
  • Registratie: November 2001
  • Niet online
Moet makkelijk willen hoor. Gewoon via het admin scherm en dan bij poort forwarding schermpje gewoon het poort nummer en het ip waar je heen wil forwarden invullen. En soms moet je de poort ook nog openen als ie onder de 1024 ligt dat kun je bij External Service Access doen.
Een voorbeeld, ik heb een ftp server draaien op mijn eigen client pc die in het green network zit. Hiervoor moest ik poort 21 forwarden naar mijn poort 21 op ip 192.168.0.5. En daarnaast moest poort 21 bij External Service Access geopend worden.
Oke je had het ook over poorten forwarden voor msn, dit is vrij zinloos. Voor messenger moet je een aparte module op je ipcop bak installeren en dan kun je bestanden versturen.
How-To Hier vind je de modules

  • MrJ
  • Registratie: Mei 2001
  • Laatst online: 11-06 22:13

MrJ

Train, eat, sleep. Repeat.

Topicstarter
Op woensdag 05 juni 2002 10:48 schreef Haldo het volgende:
Moet makkelijk willen hoor. Gewoon via het admin scherm en dan bij poort forwarding schermpje gewoon het poort nummer en het ip waar je heen wil forwarden invullen. En soms moet je de poort ook nog openen als ie onder de 1024 ligt dat kun je bij External Service Access doen.
Een voorbeeld, ik heb een ftp server draaien op mijn eigen client pc die in het green network zit. Hiervoor moest ik poort 21 forwarden naar mijn poort 21 op ip 192.168.0.5. En daarnaast moest poort 21 bij External Service Access geopend worden.
Oke je had het ook over poorten forwarden voor msn, dit is vrij zinloos. Voor messenger moet je een aparte module op je ipcop bak installeren en dan kun je bestanden versturen.
How-To Hier vind je de modules
aha, tnx.

Het gekke is het volgende:

Als ik alleen bij Ext. Services Access poort 21 open, krijg op de poort test van GRC.com te lezen dat poort 21 'closed' is.

Forward ik daarna poort 21 naar een IP in mijn Green, krijg ik te lezen dat poort 21 op 'stealth' staat. Mensen kunnen er dan ook niet naar connecten...

:?

/edit
Dus als ik het goed begrijp moet bij de MSN/Netmeeting files:

- Alle 5 de modules kopieren naar "/lib/modules/2.2.21rc1/ipv4/"
- "joe /etc/rc.d/rc.network"
- 5 x op na regel 20 "insmod -f /lib/modules/2.2.21rc1/ipv4/modeulenaam"
- saven

Godfather Bodybuilding topic reeks


  • Dionysus
  • Registratie: November 2001
  • Niet online
Lijkt erop of je eigen pc die poort weer stealth maakt, heb je niet toevallig nog een personal firewall draaien. (zonealarm, windowsXP firewall aan)
Als ik bij mezelf kijk dan zie ik bij GRC.com de poorten gewoon closed en als ik de ftp aan zet dan geeft ie open aan. (Dus 21 geopend bij external service en 21 geforward naar client pc).

Die modules komt inderdaad daar op neer; ikzelf heb niet alle 5 erop gezet alleen ip_masq_dplay.o, ip_masq_mms.o en ip_masq_h323.o
De vpn bij ipcop is geloof ik goed ontwikkeld en msn gaming zone daar kom ik toch niet.
Je zet ze op je ipcop box in de map /lib/modules/2.2.21rc1/ipv4/
En dan voeg je de regels;
insmod -f /lib/modules/2.2.21rc1/ipv4/ip_masq_h323.o
insmod -f /lib/modules/2.2.21rc1/ipv4/ip_masq_mms.o
insmod -f /lib/modules/2.2.21rc1/ipv4/ip_masq_dplay.o
toe aan /etc/rc.d/rc.network
Reboot en het moet werken, op information scherm kun je zien of ze ook daadwerkelijk geladen zijn.

  • MrJ
  • Registratie: Mei 2001
  • Laatst online: 11-06 22:13

MrJ

Train, eat, sleep. Repeat.

Topicstarter
Op woensdag 05 juni 2002 13:44 schreef Haldo het volgende:
Lijkt erop of je eigen pc die poort weer stealth maakt, heb je niet toevallig nog een personal firewall draaien. (zonealarm, windowsXP firewall aan)
Als ik bij mezelf kijk dan zie ik bij GRC.com de poorten gewoon closed en als ik de ftp aan zet dan geeft ie open aan. (Dus 21 geopend bij external service en 21 geforward naar client pc).
Lijkt 't wel op ja. Ik doe precies hetzelfde als jij, alleen dan zonder resultaat.

Ik had Zonealarm Pro draaien, maar die start nu niet meer automatisch bij het opstarten van de PC zelf. Ik heb zelfs gechecked of de 'TrueVector' service ook daadwerkelijk uitstaat.

Vreemd. Misschien een deinstall overwegen? :?
Die modules komt inderdaad daar op neer; ikzelf heb niet alle 5 erop gezet alleen ip_masq_dplay.o, ip_masq_mms.o en ip_masq_h323.o
De vpn bij ipcop is geloof ik goed ontwikkeld en msn gaming zone daar kom ik toch niet.
Je zet ze op je ipcop box in de map /lib/modules/2.2.21rc1/ipv4/
En dan voeg je de regels;
insmod -f /lib/modules/2.2.21rc1/ipv4/ip_masq_h323.o
insmod -f /lib/modules/2.2.21rc1/ipv4/ip_masq_mms.o
insmod -f /lib/modules/2.2.21rc1/ipv4/ip_masq_dplay.o
toe aan /etc/rc.d/rc.network
Reboot en het moet werken, op information scherm kun je zien of ze ook daadwerkelijk geladen zijn.
Aha, zoiets dacht ik ook al, tnx. :)

Godfather Bodybuilding topic reeks


  • GeleFles
  • Registratie: Augustus 2001
  • Niet online

GeleFles

What's in a bottle?

waarom zo moeilijk?? we hebben hier ook Ipcop draaien, met een webserver in het "groene" netwerk, ik heb bij external service access poort 80 tcp opengezet, en bij port forwarding poort 80 laten forwarden naar 192.168.100.3 poort 8080..

alles draait perfect, heb nergens problemen mee...

  • Dionysus
  • Registratie: November 2001
  • Niet online
Op woensdag 05 juni 2002 14:31 schreef RonnieB82 het volgende:
waarom zo moeilijk?? we hebben hier ook Ipcop draaien, met een webserver in het "groene" netwerk, ik heb bij external service access poort 80 tcp opengezet, en bij port forwarding poort 80 laten forwarden naar 192.168.100.3 poort 8080..

alles draait perfect, heb nergens problemen mee...
Dat is in ook wat MrJ doet, alleen lijkt het erop dat de lokale pc de poort dicht heeft. Dan kun je in ipcop forwarden wat je wil maar daarmee gaat die poort op je lokale pc niet open >:)

  • MrJ
  • Registratie: Mei 2001
  • Laatst online: 11-06 22:13

MrJ

Train, eat, sleep. Repeat.

Topicstarter
Hehe, ik zal iig vanavond als ik thuis bent Zonelarm helemaal verwijderen.

Misschien is het handig om ook nog ff de IIS instellingen te checken, maar deze kloppen volgens mij wel.

Deze accepteerd 'All Unasigned' op desbetreffende poort (21/80).

Godfather Bodybuilding topic reeks


  • MrJ
  • Registratie: Mei 2001
  • Laatst online: 11-06 22:13

MrJ

Train, eat, sleep. Repeat.

Topicstarter
Het probleem ligt dus naar alle waarschijnlijkheid bij mijn brakke ADSL modem/router.

Ik ga in onderstaand topic verder:

[topic=515964]

Godfather Bodybuilding topic reeks

Pagina: 1