iptables en remote access software

Pagina: 1
Acties:

  • TromboneFreakus
  • Registratie: Juli 2001
  • Laatst online: 01-08-2023
Om vanaf een ander computer op mijn computer op mijn kamer te kunnen komen heb ik al van alles geprobeerd, maar tot nu toe zonder resultaat. De computer op mijn kamer draait Windows XP met een intern ip (192.168.0.2) en is met het internet verbonden via een Linux bak (192.168.0.1) die o.a. met hulp van iptables het netwerkverkeer regelt.

Met een programma als WinSCP kan ik probleemloos vanaf willekeurig een computer verbinding maken met die Linux-computer. Probeer ik echter op mijn Windows XP machine te geraken, dat gaat het mis. De funcitonaliteit van Windows XP zelf, werkt niet, ondanks dat ik in de iptables de benodigde poorten had opengesteld. Hetzelfde geldt voor PcAnywhere.

Nu vermoed ik dat het probleem is, dat beide programma's kijken of er een server actief is op Linux-bak, niet op mijn computer. Hoe zorg ik er nu voor dat iptables dit naar de juiste computer doorstuurt? Dit dan uiteraard liefst zonder het slechts voor mijn computer mogelijk te maken van afstand bestuurd te worden (er hangen totaal 4 computers achter die Linux-bak).

Kan ik bijv. met een toevoeging aan het ip-adres van de server bepalen dat ik een bepaalde computer wil aanspreken?

Alvast bedankt.

  • JF_
  • Registratie: Juni 2001
  • Laatst online: 13-08 17:11

JF_

UTFS, maar ik wil 't je ook zo nog wel verklappen: *PORT FORWARDEN*! Alleen even uitzoeken welke port je moet hebben.
Vervolgens een rule toevoegen in de FORWARD-chain, en NAT-prerouting:

iptables -A FORWARD -i <extif> -o <intif> -p tcp --dport <portnum> -j ACCEPT
iptables -t nat -A PREROUTING -i <extif> -p tcp --dport <portnum> -j DNAT --to <ipaddr>

<extif> = externe interface (eth1, eth0, etc), <intif> is interne interface, <portnum> 't te mappen portnummer, en <ipaddr> 't ip van de machine waar je die port naar toe wilt sturen.
Wel even opletten met de volgorde van rules toevoegen - als je deze twee na 'DENY ALL' zet gebeurt er verdomd weinig.

edit: wat betreft je tweede vraag, dat is dus een kwestie van de juiste poorten doorsturen.

[ Voor 16% gewijzigd door JF_ op 09-02-2003 13:07 ]


  • TromboneFreakus
  • Registratie: Juli 2001
  • Laatst online: 01-08-2023
JF_ schreef op 09 februari 2003 @ 13:05:
UTFS, maar ik wil 't je ook zo nog wel verklappen: *PORT FORWARDEN*! Alleen even uitzoeken welke port je moet hebben.
Vervolgens een rule toevoegen in de FORWARD-chain, en NAT-prerouting:

iptables -A FORWARD -i <extif> -o <intif> -p tcp --dport <portnum> -j ACCEPT
iptables -t nat -A PREROUTING -i <extif> -p tcp --dport <portnum> -j DNAT --to <ipaddr>

<extif> = externe interface (eth1, eth0, etc), <intif> is interne interface, <portnum> 't te mappen portnummer, en <ipaddr> 't ip van de machine waar je die port naar toe wilt sturen.
Wel even opletten met de volgorde van rules toevoegen - als je deze twee na 'DENY ALL' zet gebeurt er verdomd weinig.

edit: wat betreft je tweede vraag, dat is dus een kwestie van de juiste poorten doorsturen.
Twee opmerkingen.

1.) Nu map ik een bepaalde poort naar een bepaalde computer, terwijl ik juist graag zou zien dat iedereen van een product als PcAnywhere gebruik kan maken....

2.) Bij het terugzetten van de gewijzigde iptables-instellingen, krijg ik de volgende foutmelding:
code:
1
iptables-restore v1.2.5: Unknown arg `--dport'
Enig idee wat er mis gaat?

Alvast bedankt.