Toon posts:

NARC portforwarding geen error, maar werkt niet

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb op mijn debian-server narc draaien om mijn firewall te configureren.
Het werkt allemaal uitstekend, behalve port-forwarding.

Ik heb portforwarding geconfigureerd en bij het herstarten van narc krijg ik ook netjes de melding dat de port geforward wordt. De betreffende port is ook open (tcp 3389 voor rdap)

Het probleem is dat het onmogelijk is om een remote verbinding te maken.
Op het werkstation is geen firewall aanwezig, rdap is geactiveerd en werkt van binnen het LAN ook prima.

Hier enkele relevante config lines:

EXTERNAL_INTERFACE="eth1"
DYNAMIC_EXTERNAL_IP="yes"
EXTERNAL_INTERFACE_IP=""

ALLOW_TCP_EXT="21,80,,993,3389"

MASQUERADE="yes"
LAN_INTERFACE="eth0"
ALWAYS_FORWARD="no"
PROTECT_FROM_LAN="no"

PORT_FORWARD="yes"
DMZ_INTERFACE="eth1"
PROTECT_FROM_DMZ="no"
FORWARD_LAN_TO_DMZ="no"
FORWARD_CONF="/etc/narc/narc-forward.conf"

Output van narc:
Forwarding tcp mijn_ip:3899 to 192.168.0.6:3389

Op google en diverse fora (waaronder deze) kom ik (na een week) niet verder.
De pest is ook dat ik heb in het verleden vaker werkend heb gehad :(

Kan iemand mij hiermee helpen.

  • SSH
  • Registratie: Januari 2004
  • Niet online

SSH

. . . . . . . .

Als het binnen het lan werkt dan heb je zeker een ethernet modem? Geef anders voor eht gemak eens je netwerk setup.

Verwijderd

Topicstarter
Mijn netwerk setup

Internet -> kabelmodem->server -> werkstations

/etc/network/interfaces

# The loopback interface
auto lo
iface lo inet loopback

# The first network card - this entry was created during the Debian installation
auto eth1
iface eth1 inet dhcp
hostname @home_hostname

auto eth0
iface eth0 inet static
address 192.168.0.1
netmask 255.255.255.0
network 192.168.0.0
broadcast 192.168.0.255


dhcp3.conf

authoritative;

option domain-name "larbor.bogus";
option domain-name-servers 192.168.0.1;
option domain-name-servers 213.51.144.170;
default-lease-time 21600;
max-lease-time 43200;
ddns-domainname "larbor.bogus";
ddns-rev-domainname "in-addr.arpa";
ddns-update-style interim;
ignore client-updates;

key "ns.larbor.bogus" {
algorithm hmac-md5;
secret "secret_key";
};

zone larbor.bogus {
primary 127.0.0.1;
key "ns.larbor.bogus";
}

zone 0.168.192.in-addr.arpa {
primary 127.0.0.1;
key "ns.larbor.bogus";
}

subnet 192.168.0.0 netmask 255.255.255.0 {
range 192.168.0.2 192.168.0.20;
option routers 192.168.0.1;
# option routers 192.168.0.250;
option subnet-mask 255.255.255.0;
option broadcast-address 192.168.0.255;
}