[FreeBSD] hoe poort mappen?

Pagina: 1
Acties:

  • The Flying Dutchman
  • Registratie: Mei 2000
  • Laatst online: 20-08 11:30
Ik heb hier een FreeBSD server staan die als verbinding naar buiten werkt voor mijn windowsXP workstation en tevens dient als webserver.

Nu werkt dat op zich allemaal prima, maar bestanden verzenden met MSN, ontvangen met ICQ en andere dingen werken niet. Dus kwam ik bij het grote poortmapping verhaal aan wat in dit forum te vinden is.

Maar nu vroeg ik mij af, hoe doe ik dat nou in FreeBSD?
Wat voor bestanden moet ik bewerken? Ik dacht zelf aan ipfw.rules, of heb ik één of ander programma hiervoor nodig?

Ik heb nu alles open staan volgens mij, de volgende regeltjes staan in mijn ipfw.rules


add divert natd all from any to any via ep0
add allow all from any to any via rl0
add allow tcp from any to any 21 recv rl0
add allow tcp from any to any 443 recv ep0
add allow tcp from any to any 1981 recv ep0
add allow tcp from any to any
add allow udp from any to any
add allow icmp from any to any


Kan iemand mij op weg helpen met welke bestanden ik zou moeten aanpassen (of wat ik anders moet doen) en een voorbeeld regeltje ofzo erbij? Ik heb dit forum al afgezocht en ook google heb ik al gebruikt, maar ik kan zo niet vinden wat ik nou eigenlijk zoek (ik ben ook nogal een noob).

Bij voorbaat dank.

The Flying Dutchman


  • The Flying Dutchman
  • Registratie: Mei 2000
  • Laatst online: 20-08 11:30
Echt niemand die me hier mee kan helpen??

The Flying Dutchman


  • The Flying Dutchman
  • Registratie: Mei 2000
  • Laatst online: 20-08 11:30
*kick*

zijn er echt geen mensen die dit weten?

The Flying Dutchman


  • twiekert
  • Registratie: Februari 2001
  • Laatst online: 25-07 15:22
wat gebruik je om internet te delen? natd?

/edit
met natd kan je namelijk heel makkelijk poorten forwarden

-natd.conf-
redirect_port tcp 10.0.0.100:http http
redirect_port udp 10.0.0.100:http http

command is dus: redirect_port <protocol> <ipadres>:<poort> <bronpoort>

/edit2
ik blijf aan het editten

dit heb ik op een forum gevonden met google:
/sbin/ipfw add 101 fwd 127.0.0.1,8000 tcp from any to 192.168.10.9 80 in

wat uitleg, denk dat het zo moet, heb het zelf namelijk nog nooit met ipfw gedaan..

/sbin/ipfw add <rulenumber> fwd <sourceadress>,<poort> <protocol> from any to <doeladres> <poort> in

  • The Flying Dutchman
  • Registratie: Mei 2000
  • Laatst online: 20-08 11:30
Ok, ik ben even aan het proberen geslagen, maar het lukt me nog niet.
Ik gebruik inderdaad natd en ik heb het natd.conf wat aangepast zoals je zei.

Ik zal even laten zien wat er in de verschillende configuratie bestanden staat.

rc.conf (niet helemaal compleet, maar volgens mij is dit het belangrijkste)
code:
1
2
3
4
5
6
7
8
9
defaulrouter="[HIER STAAT IP NAAR ROUTER]"
gateway_enable="YES"
natd_enable="YES"
natd_interface="ep0"
natd_flags="-f /etc/natd.conf"
firewall_enable="YES"
firewall_type="/etc/ipfw.rules"
ipfilter_enable="NO"
network_interfaces="ep0 rl0 lo0"


natd.conf
code:
1
2
3
4
5
6
7
8
9
10
unregistered_only     no
use_sockets           no
same_ports            yes
dynamic               yes
log                   no
deny_incoming         no
verbose               no
interface             ep0  (netwerkkaart van server met verbinding naar buiten)
redirect_port udp [IP workstation]:6891 6891
redirect_port tcp [IP workstation]:6891 6891


Ok, ik heb nu geprobeerd om het verzenden van bestanden via MSN voor elkaar te krijgen (volgens het grote poortmappingsverhaal is hiervoor poort 6891 de belangrijkste, ik heb het dus voor UDP en TCP gedaan).

Maar het werkt dus nog niet, wat doe ik verkeerd?

Ook heb ik geprobeerd poort 80 te redirecten met:
code:
1
redirect_port tcp [IP workstation]:80 80


Maar mijn website (die dus niet op het workstation staat, maar op de server die een directe verbinding met internet heeft) bleef gewoon te bekijken vanaf internet, mag ik hieruit opmaken dat de poort niet geforward werd?

The Flying Dutchman


  • twiekert
  • Registratie: Februari 2001
  • Laatst online: 25-07 15:22
hmm ik vind die natd.conf opties met yes en no een beetje vreemd. dat heb ik n.l. niet. ikzelf heb freebsd 4.6 (upgrade van 4.3).

stukje van mijn natd.conf:
----------
log
use_sockets
same_ports

interface xl0 #internet nic

#http forward naar obelix
redirect_port tcp 10.0.0.100:http http
redirect_port udp 10.0.0.100:http http

#mail shit
redirect_port tcp 10.0.0.100:smtp smtp
redirect_port udp 10.0.0.100:smtp smtp
redirect_port tcp 10.0.0.100:pop3 pop3
redirect_port udp 10.0.0.100:pop3 pop3
----------------

/edit
hmm ik zie het nu. yes/no kan optioneel erbij gezet worden

je doet trouwens wel een natd -f /etc/natd.conf ? of andere locatie uiteraard.

  • The Flying Dutchman
  • Registratie: Mei 2000
  • Laatst online: 20-08 11:30
in mijn rc.conf staat de volgende regel:
code:
1
natd_flags="-f /etc/natd.conf"


Dus ik doe (volgens mij) inderdaad een natd -f /etc/natd.conf
natd.conf staat ook inderdaad op die locatie.

Ik zal zometeen nog even proberen om die yes/no dingen aan te passen zoals jij ze ook hebt. Verder neem ik aan dat op de plekken waar jij http, smtp en pop3 hebt, staan, daar staan bij jou poortnummers?

The Flying Dutchman


  • twiekert
  • Registratie: Februari 2001
  • Laatst online: 25-07 15:22
The_Flying_Dutchman schreef op 27 augustus 2002 @ 22:54:
Verder neem ik aan dat op de plekken waar jij http, smtp en pop3 hebt, staan, daar staan bij jou poortnummers?
nee :). je hebt namelijk het bestand services waar je poort nummers kan vertalen in een stuk text:
doe maar is 'cat /etc/services | more'. in dat filetje staan poortnummers met bijbehorende omschrijving.

/edit
ik moet wel correct nederlands blijven schrijven natuurlijk :P

  • The Flying Dutchman
  • Registratie: Mei 2000
  • Laatst online: 20-08 11:30
Het lukt me nog steeds niet... :|
Ik ga morgen wel weer meer proberen, heb nu ook een hele tijd zitten kloten met ipfw.rules, maar daarmee lukt het ook nog niet.

Morgen maar weer een poging wagen.

The Flying Dutchman


  • egeltje
  • Registratie: December 2000
  • Laatst online: 10-04-2019

egeltje

BOfH: BSD Operator from Hell

www.bsdfreaks.nl is ook een aardige site om deze vraag te droppen.
Persoonlijk heb ik nog nooit een port geforwarded :), dus ik kan je hier nier direct mee helpen.

Iedereen wil terug naar de natuur, maar niemand wil lopen...


  • twiekert
  • Registratie: Februari 2001
  • Laatst online: 25-07 15:22
The_Flying_Dutchman schreef op 28 augustus 2002 @ 01:41:
Het lukt me nog steeds niet... :|
Ik ga morgen wel weer meer proberen, heb nu ook een hele tijd zitten kloten met ipfw.rules, maar daarmee lukt het ook nog niet.

Morgen maar weer een poging wagen.
hmm het zou toch echt moeten werken hoor :?, ik heb al stapels poorten geforward met natd.

je doet wel een 'killall natd' en daarna een 'natd -f /etc/natd.conf'

of reboot je de hele bak?

  • The Flying Dutchman
  • Registratie: Mei 2000
  • Laatst online: 20-08 11:30
Ik reboot hem, maar wat jij zegt is duidelijk makkelijker, dus dat zal ik voortaan even doen :)
Ik ben nu even op dat forum aan het kijken waar Egeltje het over had, daar lijken wel wat nuttige tips te staan.

The Flying Dutchman

Pagina: 1