Portforwarding op basis van ip adres

Pagina: 1
Acties:

  • mrFreeZe
  • Registratie: December 1999
  • Laatst online: 25-05-2025
Hello,

Ik draai hier redhat 7.3 (clarkconnect) met iptables etc..

Nouw heb ik diverse portmappings gedefinieerd in rc.firewall, dit werkt perfect, maar is het ook mogelijk om op basis van (src) IP adres te kunnen forwarden ?

M.a.w.

Een request met src 200.123.123.123 port 80 forward naar 10.0.0.20:80, en
een request met src 200.100.100.100 port 80 forward naar 10.0.0.30:80.

Ik ben dit in geen enkele firewall tegen gekomen tot nu toe..

Like this yall...


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

mrFreeZe schreef op 07 January 2003 @ 12:32:
Hello,

Ik draai hier redhat 7.3 (clarkconnect) met iptables etc..

Nouw heb ik diverse portmappings gedefinieerd in rc.firewall, dit werkt perfect, maar is het ook mogelijk om op basis van (src) IP adres te kunnen forwarden ?

M.a.w.

Een request met src 200.123.123.123 port 80 forward naar 10.0.0.20:80, en
een request met src 200.100.100.100 port 80 forward naar 10.0.0.30:80.

Ik ben dit in geen enkele firewall tegen gekomen tot nu toe..
of dit mogelijk is met die firewall geen idee, maar je zou wel zelf een webserver erop kunnen zetten die dit voor je doet, dus je aanvraag redirren enzo

  • Torrac
  • Registratie: Juli 2001
  • Laatst online: 28-08-2025

Torrac

The Barbarian Wolverine

Iets van:

iptables -t nat -A PREROUTING -d $EXTIP -s 200.123.123.123 -p tcp --dport 80 -m state --state NEW,ESTABLISHED,RELATED -j DNAT --to 10.0.0.20:80

ofzo

I believe what I want to Believe


Verwijderd

Erkens schreef op 07 januari 2003 @ 12:37:
[...]

of dit mogelijk is met die firewall geen idee, maar je zou wel zelf een webserver erop kunnen zetten die dit voor je doet, dus je aanvraag redirren enzo
Met een webserver? Je kan wel meerder virtuele webservers op meerdere IP's en poorten van de server aanmaken, maar aanvragen redirecten naar andere servers :?

Topicstarter: Kan je uitleggen wat je hiermee wilt, misschien kunnen we dan een andere oplossing aandragen??

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Verwijderd schreef op 07 January 2003 @ 12:40:
[...]


Met een webserver? Je kan wel meerder virtuele webservers op meerdere IP's en poorten van de server aanmaken, maar aanvragen redirecten naar andere servers :?
volgens mij moet het kunnen :P

Verwijderd

Erkens schreef op 07 January 2003 @ 12:42:
[...]

volgens mij moet het kunnen :P
Hmm, nog nooit van gehoord :o Maar ik vind het wel interessant om te weten wat de topicstarter precies wil [/nieuwsgierig]

offtopic:
Moet jij niet op school zitten?? (zie nick @ irc)

  • mrFreeZe
  • Registratie: December 1999
  • Laatst online: 25-05-2025
Okee, ik zal wat meer specifiek zijn...

Ik heb thuis een netwerkje.

In dat netwerkje staan 8 pc's, o.a.

- Een router/firewall (clarkconnect/redhat 7.3)
- Een werkstation
- Een webserver

Nu is het zo, dat ik 'savonds vaak een Need For Speed server draai, echter hier is een mapping voor vereist, nl. 80 -> werkstation.

Standaard is de mapping: 80 -> firewall

Nu moet ik dus, als ik ga 'game-serven' de mapping omgooien waardoor de webserver niet meer bereikbaar is.

Het zou dus leuk zijn als ie alle req's die bedoeld zijn voor NFS (afkomstig van steeds hetzelfde IP), gemapt worden naar mijn werkstation, terwijl al het andere verkeer netjes naar mijn webserver gaat.

Is het zo meer duidelijk ?

Like this yall...


  • mrFreeZe
  • Registratie: December 1999
  • Laatst online: 25-05-2025
Erkens schreef op 07 januari 2003 @ 12:42:
[...]

volgens mij moet het kunnen :P
Dit kan niet geregeld worden door de webserver, aangezien de webserver alleen kan redirecten op basis van http-header informatie.

Het verkeer wat ik naar de een andere machine wil herleiden op :80 is geen http helaas, anders had t gekunt.

Like this yall...


  • mrFreeZe
  • Registratie: December 1999
  • Laatst online: 25-05-2025
*schop* ;)

Kom op netwerkguru's, wie o wie weet t antwoord ??

[ Voor 142% gewijzigd door mrFreeZe op 08-01-2003 13:14 . Reden: modbreak gelezen ]

Like this yall...


  • Torrac
  • Registratie: Juli 2001
  • Laatst online: 28-08-2025

Torrac

The Barbarian Wolverine

Dit werkt niet????
Iets van:

iptables -t nat -A PREROUTING -d $EXTIP -s 200.123.123.123 -p tcp --dport 80 -m state --state NEW,ESTABLISHED,RELATED -j DNAT --to 10.0.0.20:80

I believe what I want to Believe


Verwijderd

mrFreeZe schreef op 07 januari 2003 @ 12:32:
Hello,

Ik draai hier redhat 7.3 (clarkconnect) met iptables etc..

Nouw heb ik diverse portmappings gedefinieerd in rc.firewall, dit werkt perfect, maar is het ook mogelijk om op basis van (src) IP adres te kunnen forwarden ?

M.a.w.

Een request met src 200.123.123.123 port 80 forward naar 10.0.0.20:80, en
een request met src 200.100.100.100 port 80 forward naar 10.0.0.30:80.

Ik ben dit in geen enkele firewall tegen gekomen tot nu toe..
umm heb je thuis 2 externe nummers dan?

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Verwijderd schreef op 07 January 2003 @ 17:12:
[...]


umm heb je thuis 2 externe nummers dan?
dat is toch gewoon de source, dus de ip's van mensen die connecten, want anders was het simpel geweest om voor elk ip adres een eigen rule te maken ;)

  • mrFreeZe
  • Registratie: December 1999
  • Laatst online: 25-05-2025
Torrac schreef op 07 January 2003 @ 16:58:
Dit werkt niet????
Iets van:

iptables -t nat -A PREROUTING -d $EXTIP -s 200.123.123.123 -p tcp --dport 80 -m state --state NEW,ESTABLISHED,RELATED -j DNAT --to 10.0.0.20:80
Ik ga dit vanavond even proberen, alvast bedankt voor de info, als het werkt post ik t nog effe..

Like this yall...

Pagina: 1