Oke, ik weet dat het eigenlijk een rtfm vraag is maar ik zit nu al een paar avonden te klooien en het wil maar niet lukken
De bedoeling is om bepaalde portjes door te sturen naar pc's in het netwerk. Voorlopig even alleen portje 80 naar een webservertje.
na deze zeer duidelijke howto http://www.nedlinux.nl/~bart/index.php?page=3 10x te hebben gelezen en veel van deze http://www.linuxguruz.org/iptables/ voorbeeldjes getest nog steeds geen suc6
Ik heb een script geschreven met een hoop instel mogelijkheden enzo maar voor de leesbaarheid even ingekort naar de regels die hier betrekking op hebben.
Volledige script staat hier: http://www.xs4all.nl/~mb2dhg/wall7.txt
De bedoeling is om bepaalde portjes door te sturen naar pc's in het netwerk. Voorlopig even alleen portje 80 naar een webservertje.
na deze zeer duidelijke howto http://www.nedlinux.nl/~bart/index.php?page=3 10x te hebben gelezen en veel van deze http://www.linuxguruz.org/iptables/ voorbeeldjes getest nog steeds geen suc6
Ik heb een script geschreven met een hoop instel mogelijkheden enzo maar voor de leesbaarheid even ingekort naar de regels die hier betrekking op hebben.
Volledige script staat hier: http://www.xs4all.nl/~mb2dhg/wall7.txt
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
| $LAN = eth0, $WEB is ppp0 internet verbinding en mijn subnet is 192.168.16.0 echo Nat aanzetten. iptables -t nat -F PREROUTING #Behandel incoming packets iptables -t nat -F POSTROUTING #Behandel outgoing packets iptables -P INPUT DROP iptables -A INPUT -m state --state ESTABLISHED,RELATED -j #Deze regel is om portje 80 open te zetten voor internet. iptables -A INPUT -i $WEB -m state --state NEW -p tcp -m multiport --dport 80 -j ACCEPT echo OK Allow incoming op $LAN en loopback. iptables -A INPUT -i $LAN -m state --state NEW -j ACCEPT iptables -A INPUT -i lo -m state --state NEW -j ACCEPT iptables -A POSTROUTING -t nat -s 192.168.16.0/24 -j MASQUERADE echo OK Enable transparant proxy port 80. iptables -t nat -A PREROUTING -i $LAN -p tcp --dport 80 -j REDIRECT --to-port 3128 echo OK Firewall FORWARD rules - Wat mag vanaf het LAN naar internet. iptables -P FORWARD DROP #Standaard policy is drop all packets echo OK Allow traffic vanaf internet naar lan voor bestaande connecties iptables -A FORWARD -i $WEB -o $LAN -m state --state ESTABLISHED,RELATED -j ACCEPT #van alles getest maar werkt niet. #hier moet een regel komen op inkomende http requests vanaf internet #door te sturen naar een ip adres in het netwerk. iptables -t nat -A PREROUTING -p tcp -i $WEB --dport 80 -j DNAT --to-destination 192.168.16.1:80 |