Alweer zo'n IPTABLES probleem.

Pagina: 1
Acties:

  • Heidistein
  • Registratie: Februari 2002
  • Laatst online: 08-04 20:21
Jah, jullie lezen het goed. Ik dacht dat ik wel aardig wat ervan kon, maarja...
Ik heb het volgende scenario:
Server met NAT op 10.0.0.1
Workstation met wat services (apache/ftp/ssh) op 10.0.0.10
nog wat andere computers.

Op de server heb ik een squid proxeserver met adzapper geinstalleerd, geniaal.
Als ik nu probeer op de website van mijn WS te komen, geeftie een connection refused. Logisch, want: Die URL resolvt naar mijn 'outside' IP, waar voor outside een redirect op staat naar mijn WS.
Dus: Vanaf de server een verbinding maken naar een (met iptables) doorgestuurde poort werkt niet. Ik heb gezocht op google en op GoT, en ik vind het raar dat ik niks kan vinden.

Volgende probleem heb ik ook: Verbinding maken naar die outside poort vanaf mijn WS word gedropt (nmap zegt filtered).

hier staat het vuurmuur script

Maybee we are alone... After all.


Verwijderd

ff je domein naam in /etc/hosts zetten met 127.0.0.1 als adres. Daarmee "spoof" je je externe adres, waardoor je de pagina normaal kunt zien.

  • Heidistein
  • Registratie: Februari 2002
  • Laatst online: 08-04 20:21
Verwijderd schreef op 03 november 2003 @ 13:23:
ff je domein naam in /etc/hosts zetten met 127.0.0.1 als adres. Daarmee "spoof" je je externe adres, waardoor je de pagina normaal kunt zien.
Maar niet vanaf de server, helaas. En ook die lap virtual servers in apache, kan ik zeker allamaal gaan overnemen?
Maar tot ik een echt oplossing heb, doe ik dat wel even :)

Maybee we are alone... After all.


  • Kippenijzer
  • Registratie: Juni 2001
  • Laatst online: 28-04 20:21

Kippenijzer

McFallafel, nu met paardevlees

zelf een dns draaien die intern andere antwoorden (ip's) uitpoept dan extern?

Verwijderd

Denk dat je op de server entries in je hostfile moet aanmaken die naar de 10.0.0.10 wijzen.

Of een interne DNS gaan draaien voor het domein wat je lokaal hebt natuurlijk.

/edit:
@ kippenijzer: too late. :(

[ Voor 11% gewijzigd door Verwijderd op 03-11-2003 13:35 ]


  • igmar
  • Registratie: April 2000
  • Laatst online: 20-04 22:06

igmar

ISO20022

Heidistein schreef op 03 november 2003 @ 13:12:
Volgende probleem heb ik ook: Verbinding maken naar die outside poort vanaf mijn WS word gedropt (nmap zegt filtered).
Dit los je op met split-dns, niet met iptables hacks.
Pagina: 1