Portmap naar éen of meerdere ip's ?

Pagina: 1
Acties:

  • wilbert
  • Registratie: December 2000
  • Laatst online: 08:03
Het volgende:

Hier staat een pc als router (met Coyote Linux) die voor de internetdeling (@Home) zorgt.

Nu is het de bedoeling dat een client (b.v. int. 192.168.0.10) een server gaat draaien voor 2 a 3 personen op internet met een vast ip (Dus alleen die 2 a 3 moeten er bij kunnen).

Schets:

Gebruiker Gebruiker Gebruiker
\ |  /
Kabelmodem
|
Pc-Router
|
De Server (192.168.0.10)


Nu ben ik al druk aan het zoeken geweest en zover gekomen dat ik met ipmasqadm de betreffende poort kan forwarden, dit werkt prima.

Nu is alleen de vraag: Is dit mogelijk naar een paar bepaalde ip adressen ?

  • A1ex
  • Registratie: Juni 2001
  • Niet online
....

verkeerd gelezen :p zie antwoord hieronder

[ Voor 77% gewijzigd door A1ex op 16-09-2003 15:17 ]


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

A1ex schreef op 16 september 2003 @ 15:03:
port forwarden kan imo alleen maar naar 1 ip, als je forward naar 2+ weet ie niet naar welke die moet gaan
je leest het verkeerd ;)



tuurlijk kan dat, stel op je firewall in dat iedereen op die poort geblokt wordt tenzij het een van die ip's is, en verder een normale forwarding doen ;)

  • wilbert
  • Registratie: December 2000
  • Laatst online: 08:03
Ok, dat idee is duidelijk en effectief inderdaad.

Heb je ook enig idee hoe zo'n firewall rule (linux) er uit moet zien ? dan kom ik al een stuk verder.

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

wilbert schreef op 16 September 2003 @ 15:19:
Ok, dat idee is duidelijk en effectief inderdaad.

Heb je ook enig idee hoe zo'n firewall rule (linux) er uit moet zien ? dan kom ik al een stuk verder.
dat ligt er helemaal aan wat je gebruikt ;)
maar het lijkt me sterk als je dat niet kan vinden ;)

let overigens heel goed op de volgorde. want als je eerst alles blokt zal er nooit toegang zijn, dus eerst toegang verlenen en dan vervolgens de rest blokken. (ik zei het net verkeerd om :X)