Volgende situatie:
Ik heb 2 vestigingen,
Op vestiging 1 staat een terminal server waar vestiging 2 op werkt
op vestiging 2 staat via een JETDIRECT een printer, waar vanuit de terminal server op geprint moet worden.
Terminal server -> Linux Fwall -> ADSL -> CISCO -> Linux Fwall -> Jet Direct + w.n.
(w.n. = werknemers)
Als ik op de linux firewall zit, kan ik connecteren naar de JET DIRECT op het interne IP.
Als ik echter vanaf de CISCO SOHO78 probeer te telnetten naar poort 9100 krijg ik opeens geen connectie meer.
Iemand een idee wat ik fout doe? (security is stap 2, eerst eens werkend zien te krijgen)
voor de volledigheid:
Chain PREROUTING (policy ACCEPT)
target prot opt source destination
DNAT tcp -- anywhere 10.0.0.2 tcp dpt:jetdirect to:10.4.2.80:9100
DNAT tcp -- anywhere 10.0.0.2 tcp dpt:http to:10.4.2.80:80
DNAT udp -- anywhere 10.0.0.2 udp dpt:http to:10.4.2.80:80
DNAT udp -- anywhere 10.0.0.2 udp dpt:9100 to:10.4.2.80:9100
Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
MASQUERADE all -- anywhere anywhere
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Toch lijkt het erop dat de firewall niets door geeft.
Grappige is, dat de mensen wel op de terminal server kunnen komen.
Alleen het terug routen van buiten naar binnen gaat ergens fout.
Ik heb 2 vestigingen,
Op vestiging 1 staat een terminal server waar vestiging 2 op werkt
op vestiging 2 staat via een JETDIRECT een printer, waar vanuit de terminal server op geprint moet worden.
Terminal server -> Linux Fwall -> ADSL -> CISCO -> Linux Fwall -> Jet Direct + w.n.
(w.n. = werknemers)
Als ik op de linux firewall zit, kan ik connecteren naar de JET DIRECT op het interne IP.
Als ik echter vanaf de CISCO SOHO78 probeer te telnetten naar poort 9100 krijg ik opeens geen connectie meer.
Iemand een idee wat ik fout doe? (security is stap 2, eerst eens werkend zien te krijgen)
voor de volledigheid:
Chain PREROUTING (policy ACCEPT)
target prot opt source destination
DNAT tcp -- anywhere 10.0.0.2 tcp dpt:jetdirect to:10.4.2.80:9100
DNAT tcp -- anywhere 10.0.0.2 tcp dpt:http to:10.4.2.80:80
DNAT udp -- anywhere 10.0.0.2 udp dpt:http to:10.4.2.80:80
DNAT udp -- anywhere 10.0.0.2 udp dpt:9100 to:10.4.2.80:9100
Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
MASQUERADE all -- anywhere anywhere
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Toch lijkt het erop dat de firewall niets door geeft.
Grappige is, dat de mensen wel op de terminal server kunnen komen.
Alleen het terug routen van buiten naar binnen gaat ergens fout.
[ Voor 8% gewijzigd door Verwijderd op 29-11-2002 10:41 ]