Portmapping werkt niet met iptables

Pagina: 1
Acties:

  • FastBunny
  • Registratie: Januari 2001
  • Laatst online: 31-07 20:55

FastBunny

Give it the Works !

Topicstarter
Ik heb gezocht in google en in got naar iptables+portmapping. En kwam verschillende dingent tegen, als ik het echter probeer wil het maar niet werken.


iptables -A PREROUTING -t nat -p tcp -d 212.129.170.25 --dport 8080 -j DNAT --to 172.16.0.10:8080

Dit vind ik en als ik dat intyp werkt t niet. 212.129.170.25 is mijn externe ip adres.
en 172.16.0.10:8080 is mijn webserver op mijn SBS server. welke ik wil portmappen. Doe ik iets fout of zijn er andere dingen waar ik op moet letten. In de portmapping faq staat niets over iptables jammer genoeg :/

Server: Dell PowerEdge R610, 48GB DDR3 1333MHz, 3 x 4TB IronWolf RAID5, Dell H700, VMware ESXi 6.0
Laptop: Dell Latitude E6510, Intel i5-560m, 8GB RAM, 128GB Samsung SSD, 250GB 7200rpm, 15.4" WUXGA FHD
PSN: FastBunny_NL


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 20:42

Predator

Suffers from split brain

De eerste vraag bij portmapping problemen:
Je hebt hem toch zelf niet van intern in je netwerkje getest ? :)

Everybody lies | BFD rocks ! | PC-specs


  • FastBunny
  • Registratie: Januari 2001
  • Laatst online: 31-07 20:55

FastBunny

Give it the Works !

Topicstarter
Predator schreef op 17 september 2002 @ 13:24:
De eerste vraag bij portmapping problemen:
Je hebt hem toch zelf niet van intern in je netwerkje getest ? :)
Nee extern offcourse. Intern werkt niet dat weet ik :)

Heb iemand de link gegevenn http://212.129.170.25:port maar die kreeg niets.

Server: Dell PowerEdge R610, 48GB DDR3 1333MHz, 3 x 4TB IronWolf RAID5, Dell H700, VMware ESXi 6.0
Laptop: Dell Latitude E6510, Intel i5-560m, 8GB RAM, 128GB Samsung SSD, 250GB 7200rpm, 15.4" WUXGA FHD
PSN: FastBunny_NL


  • FastBunny
  • Registratie: Januari 2001
  • Laatst online: 31-07 20:55

FastBunny

Give it the Works !

Topicstarter
Ik krijg iets van dat scripten :P Als ik in windows een script kopieer en in een notepad zet en hem dan in linux open is het ineens allemaal ^M aan t einde en daarom (?) onleesbaar is.

Ik wil namelijk een voorbeeld scrip draaien. Maar alles overtypen op de text only debian bak heeft weinig zin, kan ik met een windows tooltje ook linux tekst bestanden maken zoja hoe :?

Server: Dell PowerEdge R610, 48GB DDR3 1333MHz, 3 x 4TB IronWolf RAID5, Dell H700, VMware ESXi 6.0
Laptop: Dell Latitude E6510, Intel i5-560m, 8GB RAM, 128GB Samsung SSD, 250GB 7200rpm, 15.4" WUXGA FHD
PSN: FastBunny_NL


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 20:42

Predator

Suffers from split brain

Graag edit knop gebruiken ipv te schoppen :z

Unix gebruikt geen control line feed (CRLF) op het einde van een lijn enkel een line feed (LF).
Ofwel moet je ff met tr die CR's weggooien ofwel download je:
dos2unix
unix2dos

Die doen dat voor jou :)

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Fastbunny, ik kan je verzekeren dat wat jij wil iig wel kan (bij mij werkt het nl.). Als ik het goed begrijp draait je server op poort 8080 en is dat ook de poort waarop men vanaf internet erbij kan. In dat geval kan je in de --to het poortnummer weglaten, dat blijft immers hetzelfde. En de opties zijn volgens mij --destination-port en --to-destination (manpages, maar kan in jouw versie anders zijn) dus:
code:
1
iptables -A PREROUTING -t nat -p tcp -d 212.129.170.25 --destination-port 8080 -j DNAT --to-destination 172.16.0.10
Kijk 'ns of dit werkt en laat het me weten (ben nu niet thuis, vanavond kan ik kijken hoe ik het precies gedaan heb).
NB. ik neem aan dat je ook hebt ingesteld dat verkeer op poort 8080 geaccepteerd wordt?
Enne, weet je webserver de weg naar het internet (default route naar de interne ip van de router)? Oftewel kan je iets (bv. DNS van je provider) pingen?

  • radi0man
  • Registratie: Juni 2001
  • Laatst online: 07-06 00:14
ff op mijn bak thuis gekeken en ik heb bijna hetzelfde staan. Ik doe het alleen op een interface en niet een tabel. Deze regel werkt bij mij:
-A PREROUTING -i ppp0 -p tcp -m tcp --dport 443 -j DNAT --to-destination 192.168.0.2:443

  • FastBunny
  • Registratie: Januari 2001
  • Laatst online: 31-07 20:55

FastBunny

Give it the Works !

Topicstarter
krijg het idee dat er iets niet klopt met het adsl4linux script dat er standaard geinstalleerd word. Daarmee kan ik wel internetten maar geen portenmappen. Pak ik een een ander voorbeeldscript dan werkt t helemaal niet meer. Heeft iemand misschien een goed standaard script ter beschikking ;)

Server: Dell PowerEdge R610, 48GB DDR3 1333MHz, 3 x 4TB IronWolf RAID5, Dell H700, VMware ESXi 6.0
Laptop: Dell Latitude E6510, Intel i5-560m, 8GB RAM, 128GB Samsung SSD, 250GB 7200rpm, 15.4" WUXGA FHD
PSN: FastBunny_NL


  • woutur
  • Registratie: Maart 2000
  • Laatst online: 18-08 20:29

woutur

Klauwtjes uit!

RTFM @ adsl4linux
zet port 8080 eerst open... dan weer hier babbelen.

/edit
Ben in goede bui en ik had toevallig shell naar mijn linbox open
iptables -A FORWARD -p tcp -i $ext_if -o $local_if -d [destination] --dport 8080 -m state --state NEW -j ACCEPT

Waarbij [destination] vervangen moet worden met het ip waarnaar de connectie gelegd moet worden. Allemaal beschreven op de homepage van adsl4linux.

Als je niet de moeite neemt je post in net Nederlands te schrijven, neem ik de moeite niet hem te lezen.


  • FastBunny
  • Registratie: Januari 2001
  • Laatst online: 31-07 20:55

FastBunny

Give it the Works !

Topicstarter
woutur schreef op 17 september 2002 @ 17:01:
RTFM @ adsl4linux
zet port 8080 eerst open... dan weer hier babbelen.

/edit
Ben in goede bui en ik had toevallig shell naar mijn linbox open
iptables -A FORWARD -p tcp -i $ext_if -o $local_if -d [destination] --dport 8080 -m state --state NEW -j ACCEPT

Waarbij [destination] vervangen moet worden met het ip waarnaar de connectie gelegd moet worden. Allemaal beschreven op de homepage van adsl4linux.
Heb ik erinstaan, maar ook dan werkt het nog niet. En op de homepage van adsl4linux staat t maar simpel uitgelegd of heb ik ergens overheen gekeken. Maar heb het dus toegevoegd maar stil nogo...

Server: Dell PowerEdge R610, 48GB DDR3 1333MHz, 3 x 4TB IronWolf RAID5, Dell H700, VMware ESXi 6.0
Laptop: Dell Latitude E6510, Intel i5-560m, 8GB RAM, 128GB Samsung SSD, 250GB 7200rpm, 15.4" WUXGA FHD
PSN: FastBunny_NL


  • FastBunny
  • Registratie: Januari 2001
  • Laatst online: 31-07 20:55

FastBunny

Give it the Works !

Topicstarter
thnx :
de oplossing was.
iptables - P FORWARD ACCEPT aan te zetten, stopt op DROP. Scheelt nogal ;)

Server: Dell PowerEdge R610, 48GB DDR3 1333MHz, 3 x 4TB IronWolf RAID5, Dell H700, VMware ESXi 6.0
Laptop: Dell Latitude E6510, Intel i5-560m, 8GB RAM, 128GB Samsung SSD, 250GB 7200rpm, 15.4" WUXGA FHD
PSN: FastBunny_NL


  • Expander
  • Registratie: Februari 2001
  • Niet online
FastBunny schreef op 17 september 2002 @ 17:27:
thnx :
de oplossing was.
iptables - P FORWARD ACCEPT aan te zetten, stopt op DROP. Scheelt nogal ;)
Zolang je dit niet ook met INPUT en OUTPUT doet, kan het misschien nog.. Ik zou echter zeggen dat je een goede firewall hebt als ook FORWARD op DROP staat.

Expanding the inexpandable


Verwijderd

Expander schreef op 21 september 2002 @ 00:06:
[...]

Zolang je dit niet ook met INPUT en OUTPUT doet, kan het misschien nog.. Ik zou echter zeggen dat je een goede firewall hebt als ook FORWARD op DROP staat.

Oh....

Aan je post te zien snap je zelf niet helemaal waar INPUT OUTPUT en FORWARD voor staan.

  • FastBunny
  • Registratie: Januari 2001
  • Laatst online: 31-07 20:55

FastBunny

Give it the Works !

Topicstarter
Verwijderd schreef op 21 september 2002 @ 00:14:

[...]

Oh....

Aan je post te zien snap je zelf niet helemaal waar INPUT OUTPUT en FORWARD voor staan.
Niet helemaal nee, maar staat overal zo onduidelijk. Is er geen hele simpele duidelijke guide ofzo voor ? Waar ook dat staat :)

Server: Dell PowerEdge R610, 48GB DDR3 1333MHz, 3 x 4TB IronWolf RAID5, Dell H700, VMware ESXi 6.0
Laptop: Dell Latitude E6510, Intel i5-560m, 8GB RAM, 128GB Samsung SSD, 250GB 7200rpm, 15.4" WUXGA FHD
PSN: FastBunny_NL


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 20:42

Predator

Suffers from split brain

FastBunny schreef op 21 september 2002 @ 16:29:
[...]

Niet helemaal nee, maar staat overal zo onduidelijk. Is er geen hele simpele duidelijke guide ofzo voor ? Waar ook dat staat :)

http://www.linuxguruz.org/iptables/howto/iptables-HOWTO.html :z

Everybody lies | BFD rocks ! | PC-specs

Pagina: 1