[Debian] Portforwarding

Pagina: 1
Acties:
  • 36 views sinds 30-01-2008

  • FailFr8er
  • Registratie: Juli 2001
  • Laatst online: 13-08 17:22
Ok, voordat ik begin, wil ik jullie even zeggen dat ik een Linux n00b ben :P

Mijn probleem is dit:
Ik zit achter een Debian server (doet het perfect ed ed), met een windows XP pc'tje :). Nu heb ik dus Edonkey op mn XP staan, daar komen de problemen. Ik krijg dus geen hoog ID met Edonkey omdat ie niet op de goeie poorten kan transferren (oid).

Nu is mij dus aangeraden om te gaan PORTFORWARDEN oid, maar ik snap geen h##r van Debian, en van de HOWTO's wordt ik ook al niet veel wijzer. Nu wilde ik jullie dus even om hulp vragen :). Natuurlijk post ik dit niet zonder de nodige info te verschaffen :) :

OS: Debian
Kernel: 2.2.19
Eth0: [INTERNET]
Eth1: 192.168.0.1
De poorten die gemapped moeten worden: 4661 4662 4665
Doel: 192.168.0.2 (mijn PC dus)

Nu zie ik aan jullie gezichten dat jullie me naar HOWTO's willen wijzen ;), probleem is dat ik daar niet veel wijzer van word :{.
Wie zou zo vriendelijk willen zijn om mij een handje op weg te helpen (liefst ook een beetje begrijpelijk :P).

Met liefde verschaf ik natuurlijk meer info, maar ik vermoed dat jullie hier genoeg aan hebben :)

  • veldmuis
  • Registratie: Mei 2001
  • Niet online
Linux leren = lezen, begin eens bij de NOS FAQ: http://gathering.tweakers.net/forum/list_message/12#12 :P
Het internet-ip van de linux machine is 131.155.2.38 en het interne IP van de webserver is 192.168.0.2 2.0.X: ipportfw -A -t131.155.2.38/80 -R 192.168.0.2/80
2.2.X: ipmasqadm portfw -a -P tcp -L 131.155.2.38 80 -R 192.168.0.2 80
2.4.X: iptables -A PREROUTING -t nat -p tcp -d 131.155.2.38 --dport 80 \
-j DNAT --to 192.168.0.2:80
staat letterlijk in de faq :)

  • FailFr8er
  • Registratie: Juli 2001
  • Laatst online: 13-08 17:22
Op maandag 10 juni 2002 09:53 schreef veldmuis het volgende:
Linux leren = lezen, begin eens bij de NOS FAQ: http://gathering.tweakers.net/forum/list_message/12#12 :P
[..]

staat letterlijk in de faq :)
:X *slik* :X

Let us pray this works :P

Wat moet ik eigenlijk invullen bij dat "internet IP" aangezien wij een IP krijgen van de DHCP van quicknet :P

  • FailFr8er
  • Registratie: Juli 2001
  • Laatst online: 13-08 17:22
Mag ik je kussen? :P
Ik krijg nu eindelijk een hoog ID :) *joy*

Maar hoe kan ik dat IP dynamisch krijgen in die forward, aangezien ik ééns in de zoveel tijd een nieuwe krijg (als de server tenminste een tijdje uitstaat) :?

  • Tomaat
  • Registratie: November 2001
  • Laatst online: 13-05 13:50
Op maandag 10 juni 2002 09:56 schreef Red Nalie het volgende:

[..]

:X *slik* :X

Let us pray this works :P

Wat moet ik eigenlijk invullen bij dat "internet IP" aangezien wij een IP krijgen van de DHCP van quicknet :P
Daar kan je volgens mij ook gewoon de hostname van de server inrammen, d8 ik

  • FailFr8er
  • Registratie: Juli 2001
  • Laatst online: 13-08 17:22
Op maandag 10 juni 2002 10:46 schreef Tomaat het volgende:

[..]

Daar kan je volgens mij ook gewoon de hostname van de server inrammen, d8 ik
Ik heb nu dus gewoon mn I-net IP gedaan, en het schijnt te werken :)
Als ik een nieuwe IP krijg dan merk ik het denk ik wel, of iemand moet idd een makkelijkere oplossing hebben, maar wat bedoel je precies met HOSTNAME (Eth0 oid?)

Verwijderd

Ja, je huidige ip adres aan het begin van je firewall script bepalen en je firewall automatisch opnieuw laten starten als je dhcp lease verloopt. Hoe je dit precies doet ligt aan de dhcp client die je gebruikt.

code voor in je firewall script
code:
1
2
3
4
5
6
7
8
externe interface
EXTIP=`ifconfig $EXTIF | awk '/inet addr/ { gsub(".*:", "", $2) ; print $2 }'`

broadcast adres
EXTBROAD=`ifconfig $EXTIF | awk '/inet addr/ { gsub(".*:", "", $3) ; print $3 }'`

gateway
EXTGW=`/sbin/route -n | grep -A 4 UG | awk '{ print $2}'`

let wel op dat hier gebruikt wordt gemaakt van variabelen die je moet aanmaken aan het begin van je script.

  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

Mja, is erg leuk speelgoed, maar hier is al vaker over gesproken ;)
En er staat een en ander in de FAQ dus... succes ermee :)

Het zal wel niet, maar het zou maar wel.

Pagina: 1

Dit topic is gesloten.