Toon posts:

[debian] probleem met port forwarding

Pagina: 1
Acties:

Verwijderd

Topicstarter
gister wilde ik dus een servertje opzetten zodat iemand anders naar mij kan fxpen maar nu kwam het probleem ik zit achter een debian-server, en dan krijg je dus een probleem.

Na wat lezen enz. kwam ik er achter dat ik de firewall op de server zo moest gaan configureren dat de port op de server moet worden geforward, na verder zoeken vond ik een voorbeeld van een rule om me iptables aan te passen.

/sbin/iptables -t nat -I PREROUTING -i eth0 -p tcp --dport 55000 -j DNAT --to 192.168.0.2:55000

maar nadat ik deze had gebruikt lukt het nog niet, de persoon die wilt inloggen krijgt elke keer de melding, dat de port niet actief is ofzo iets.

me firewall script ziet er zo uit:

#!/bin/bash
# Net Sharing
/sbin/modprobe iptable_nat
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
/sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables -A INPUT -i lo -j ACCEPT
iptables -F INPUT
/sbin/iptables -A INPUT -p TCP --dport 22 -j ACCEPT
/sbin/iptables -A INPUT -j DROP
/sbin/iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE
/sbin/iptables -t nat -I PREROUTING -i eth0 -p tcp --dport 55000 -j DNAT --to 192.168.0.2:55000

eth0 = internet.

het enigste wat ik wil is een port forwarde naar mij computer.

alvast bedankt.

Verwijderd

FTP gebruikt meer dan 1 poort he, poort 21 is het command channel, en daarnaast gebruikt FTP poort 20 voor 'ftp-data'. Verder wil je er (zeker voor fxp...) voor zorgen dat zogenaamde 'passive mode' werkt. Dan gaat jouw computer dus luisteren op een poort tot de sturende ftp-server connect en data stuurt, en dat gaat weer niet werken omdat je firewall niet weet dat er een connectie op een poort X binnen komt.

Ik gok dat passivemode nooit zal gaan werken door een NAT-verbinding, maar je kan es beginnen met het compileren en laden van FTP-connection tracking modules. Misschien dat die ditsoort grappen wel laat werken. Aangezien de IRC-contrack module er voor zorgt dat je weer kan DCC'en, wie weet...

Oh, en je firewall-script is euh, vreemd. Je add 2 rules, flushed je chain en add weer rules...
Maar dat staat los van je probleem.