Linux-pc (Red HAt 7.2) werkt voornamelijk als internet-sharing
etho=internetverbinding
eth1=interne netwerk (ip=192.168.1.1)
Linux-pc gebruikt NAT om rest van netwerk van Internet te voorzien.
WIN2Kmet IIS (IP=192.168.1.2)
Ik wil dat al het verkeer dat binnenkomt op eth0 op port 23/80/443 voor doorgestuurd via eth1 naar 192.168.1.2
Ik gebruikte altijd het volgende script voor NAT:
iptables -P FORWARD DROP
iptables -A FORWARD -i eth0 -o eth1 -m state --state ESTABLISHED,RELATED,NEW -j ACCEPT
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
#iptables -A FORWARD -j LOG --log-level info
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -A FORWARD -i eth0 -m state --state INVALID -j DROP
#iptables -A INPUT -i eth0 -dport 6000:6063 -j DROP
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 21 -j DNAT --to-destination 182.168.1.2
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to-destination 182.168.1.2
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 443 -j DNAT --to-destination 182.168.1.2
De laatste 3 regels heb ik bijgevoegd om portforwarding te doen maar het werkt niet. Heb al in de man-pages gekeken maar ik kan zelf geen fouten vinden.
Ik kan alle IIS-services gewoon via mijn interne netwerk bereiken door te verbinden met 192.168.1.2, maar als ik het via 192.168.1.1 of via mijn exterene ip-adres probeer gaat het niet.
Weet iemand toevallig een "IPTABLES FOR DUMMIES"
etho=internetverbinding
eth1=interne netwerk (ip=192.168.1.1)
Linux-pc gebruikt NAT om rest van netwerk van Internet te voorzien.
WIN2Kmet IIS (IP=192.168.1.2)
Ik wil dat al het verkeer dat binnenkomt op eth0 op port 23/80/443 voor doorgestuurd via eth1 naar 192.168.1.2
Ik gebruikte altijd het volgende script voor NAT:
iptables -P FORWARD DROP
iptables -A FORWARD -i eth0 -o eth1 -m state --state ESTABLISHED,RELATED,NEW -j ACCEPT
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
#iptables -A FORWARD -j LOG --log-level info
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -A FORWARD -i eth0 -m state --state INVALID -j DROP
#iptables -A INPUT -i eth0 -dport 6000:6063 -j DROP
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 21 -j DNAT --to-destination 182.168.1.2
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to-destination 182.168.1.2
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 443 -j DNAT --to-destination 182.168.1.2
De laatste 3 regels heb ik bijgevoegd om portforwarding te doen maar het werkt niet. Heb al in de man-pages gekeken maar ik kan zelf geen fouten vinden.
Ik kan alle IIS-services gewoon via mijn interne netwerk bereiken door te verbinden met 192.168.1.2, maar als ik het via 192.168.1.1 of via mijn exterene ip-adres probeer gaat het niet.
Weet iemand toevallig een "IPTABLES FOR DUMMIES"