[IP-tables] Login direct doorsturen

Pagina: 1
Acties:

  • Mujo
  • Registratie: November 2000
  • Laatst online: 23-08-2021

Mujo

Nee hè?

Topicstarter
Ik wil graag een user van buitenaf direct op mijn server in laten
loggen en zodra er connectie is deze onmiddelijk door laten sturen
naar een ander ip-adres + poort.

Hieronder staat bijvoorbeeld een stukje uit mijn ip-tables firewall
dat SSH2 connecties van buitenaf accepteert. Ik kan helaas
in de IP-tables howto niet vinden hoe het doorsturen naar buiten
moet gebeuren of dat dit überhaupt kan.
code:
1
2
3
# SSH GEDEELTE
$IPTABLES -A INPUT -i $EXTIF -p tcp \
-s $ANYWHERE -d $EXTIP --sport $ALLPORTS --dport 2525 -j ACCEPT

Dit stond in een howto:

With port forwarders, you can redirect data connections from the Internet to an internal, privately addressed machine behind your IP MASQ server. This forwarding ability includes network protocols such as TELNET, WWW, SMTP, FTP (with a special patch - see below), ICQ, and many others.

Ik kan hier niet met zekerheid uit concluderen of ik ook door mag sturen
naar een ip-adres BUITEN mijn interne LAN.
Iemand suggesties of voorbeeldscriptje?

Kan zoiets als ?:

# SSH GEDEELTE
$IPTABLES -A INPUT -i $EXTIF -p tcp \
-s $ANYWHERE -d $EXTIP --sport $ALLPORTS
--d(bestemmings-ip buiten LAN:3000) -j ACCEPT

Het gaat mij dus om dat stukje vanaf $ALLPORTS --d ...enz...

Gelieve niet te roken in mijn kantoorkamer!
Ik ben meer verslaafd aan sex, dan jij aan roken, maar je ziet mij toch ook niet neuken op kantoor?


  • Eastern
  • Registratie: Augustus 2000
  • Laatst online: 24-06 22:21
Ik doe dit:

./iptables -t nat -A PREROUTING -d [ip extern] -p tcp --dport 81 -j DNAT --to-destination [ip intern]:[poort nummer]

En dat werkt als ene trein...