Toon posts:

Jet direct via ADSL

Pagina: 1
Acties:

Verwijderd

Topicstarter
Volgende situatie:


Ik heb 2 vestigingen,

Op vestiging 1 staat een terminal server waar vestiging 2 op werkt
op vestiging 2 staat via een JETDIRECT een printer, waar vanuit de terminal server op geprint moet worden.


Terminal server -> Linux Fwall -> ADSL -> CISCO -> Linux Fwall -> Jet Direct + w.n.

(w.n. = werknemers)

Als ik op de linux firewall zit, kan ik connecteren naar de JET DIRECT op het interne IP.
Als ik echter vanaf de CISCO SOHO78 probeer te telnetten naar poort 9100 krijg ik opeens geen connectie meer.

Iemand een idee wat ik fout doe? (security is stap 2, eerst eens werkend zien te krijgen)

voor de volledigheid:

Chain PREROUTING (policy ACCEPT)
target prot opt source destination
DNAT tcp -- anywhere 10.0.0.2 tcp dpt:jetdirect to:10.4.2.80:9100
DNAT tcp -- anywhere 10.0.0.2 tcp dpt:http to:10.4.2.80:80
DNAT udp -- anywhere 10.0.0.2 udp dpt:http to:10.4.2.80:80
DNAT udp -- anywhere 10.0.0.2 udp dpt:9100 to:10.4.2.80:9100

Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
MASQUERADE all -- anywhere anywhere

Chain OUTPUT (policy ACCEPT)
target prot opt source destination


Toch lijkt het erop dat de firewall niets door geeft.
Grappige is, dat de mensen wel op de terminal server kunnen komen.
Alleen het terug routen van buiten naar binnen gaat ergens fout.

[ Voor 8% gewijzigd door Verwijderd op 29-11-2002 10:41 ]


  • Yalopa
  • Registratie: Maart 2002
  • Niet online

Yalopa

Less is more!

ik denk dat je veel gemakkelijker afbent met een VPN tussen de 2 vestigingen. Nu lijkt het erop dat je het via portmappen doet en dat vind ik niet zo'n goed idee.

Met vpn is je securetyprobleem in 1 klap mee opgelost.

You don't need eyes to see, you need vision


Verwijderd

Topicstarter
Dat klopt opzich, alleen da wil de baas niet :)

En als die iets niet wil ..... maar je mag 'm komen overtuigen ;-)

[ Voor 44% gewijzigd door Verwijderd op 29-11-2002 11:19 ]


  • Arno
  • Registratie: Juli 2000
  • Laatst online: 18-08 21:35

Arno

PF5A

Hmmm deja-vu :?

* Arno heeft exact hetzelfde topic al eens gezien met een andere topic starter, kan um alleen niet zo vinden :)

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


Verwijderd

Topicstarter
dat was mijn probleem ook....dat ik die topic niet kon vinden..... als ik die had gevonden, stond er waarschijnlijk ook een solution onder (hoop ik)

  • Acmosa
  • Registratie: Januari 2001
  • Laatst online: 06-08 11:44

Acmosa

...no comment.

Probeer het eens op poort 515. Ik heb hetzelfde probleem gehad met een 500x.
Na een firmware update van de jetdirect en herconfig van de firewall (zyxel) naar poort 515 werkte het wel.

[ Voor 5% gewijzigd door Acmosa op 29-11-2002 11:36 ]

But then again, I could be wrong..


Verwijderd

Topicstarter
Dat werkt ook niet,

Moet je opletten:

DNAT tcp -- anywhere 10.0.0.2 tcp dpt:printer to:10.4.2.80:515
DNAT tcp -- anywhere 10.0.0.2 tcp dpt:jetdirect to:10.4.2.80:9100

maar als ik telnet vanuit die machine zelf;
[root@Linux02]# telnet 10.0.0.2 9100
Trying 10.0.0.2...
telnet: Unable to connect to remote host: Connection refused
[root@Linux02]# telnet 10.0.0.2 515
Trying 10.0.0.2...
telnet: Unable to connect to remote host: Connection refused

Verwijderd

Topicstarter
Voor de geinteresseerden,

het probleem zat 'm niet in de port mapping, maar in de linux gateway.
die forward gewoon helemaal niets... wat access lists gemaakt in de cisco soho router, en die gateway is overbodig gemaakt.

probleem dus solved. thnx 4 de tips
Pagina: 1