Ok, na heel wat vragen, proberen en manualtjes lezen verder ben ik al een heel eind gekomen 
Het scenario:
Gateway:
OpenBSD 3.3
1 nic aan cable modem (PPPoE)
1 nic aan lan (192.168.0.1)
Packet Filter
NAT
Webserver:
FreeBSD 4.8
1 nic aan lan (192.168.0.2)
Apache 1 + PHP 4
Samba
FTP
Mail
De gateway moet alle requests voor poort 25, 21 en 80 redirecten naar de webserver op 192.168.0.2. Daarvoor gebruik ik NAT met de volgende rule:
Het probleem:
Om een of andere reden werkt dat niet, krijgt netjes een DNS error voorgeschoteld als je vanaf het internet de webserver probeerd te bereiken
Als ik op me internet LAN http://192.168.0.2/ doe dan werkt het als een zonnetje.
Hele pf.conf (bijna letterlijk overgenomen van active2
) staat hier. Mijn pf.conf was eigenlijk bijna t zelfde, maar omdat dat niet werkte probeerde ik die van active2 maar even, helaas hielp dat niet veel.
De vraag:
Ik heb al van verschillende mensen gehoord dat de rule voor de redirect goed is, en sinds hij wel ftp doorlaat aan de cleints (FTP with NAT) werkt de NAT dus wel.
- Is er misschien toch iets fout aan me config?
- Moet er bij de gateway niet iets bijkomen in inetd.conf, zo ja wat dan?
Het scenario:
Gateway:
OpenBSD 3.3
1 nic aan cable modem (PPPoE)
1 nic aan lan (192.168.0.1)
Packet Filter
NAT
Webserver:
FreeBSD 4.8
1 nic aan lan (192.168.0.2)
Apache 1 + PHP 4
Samba
FTP
De gateway moet alle requests voor poort 25, 21 en 80 redirecten naar de webserver op 192.168.0.2. Daarvoor gebruik ik NAT met de volgende rule:
code:
1
| rdr on $external proto tcp from any to any port 80 -> 192.168.0.2 port 80 |
Het probleem:
Om een of andere reden werkt dat niet, krijgt netjes een DNS error voorgeschoteld als je vanaf het internet de webserver probeerd te bereiken
Hele pf.conf (bijna letterlijk overgenomen van active2
De vraag:
Ik heb al van verschillende mensen gehoord dat de rule voor de redirect goed is, en sinds hij wel ftp doorlaat aan de cleints (FTP with NAT) werkt de NAT dus wel.
- Is er misschien toch iets fout aan me config?
- Moet er bij de gateway niet iets bijkomen in inetd.conf, zo ja wat dan?