Toon posts:

[IPTABLES] poort forwarden naar andere pc op andere poort

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste mensen,

Ik zit met het volgende probleem waar ik na het gebruiken van de search nog niet aan uit ben gekomen. Ik heb een router met een firewall functie (iptables) ik wil het volgende doen:

Mijn router heeft ip adres 10.0.0.1, als er een verzoek op binnenkomt op poort 400 wil ik dit verzoek forwarden naar een andere machine (10.0.0.2) op poort 100. Dit moet kunnen dacht ik zo, alleen kom ik er dus niet uit. Heeft er iemand nog een idee hoe ik dit op kan lossen met behulp van de iptables commando's?

  • BoAC
  • Registratie: Februari 2003
  • Laatst online: 21:55

BoAC

Memento mori

Waar heb je gezocht en wat heb je al geprobeerd?
Kijk is op de site www.netfilter.org rond ;)
En dan met name bij Destination NAT ;)

Verwijderd

Topicstarter
Heb het volgende geprobeerd:

code:
1
iptables -t nat -A PREROUTING -p tcp --dport 400 -j DNAT --to 10.0.0.2:100

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

code:
1
$IPTABLES -t nat -A PREROUTING  -p tcp -d $modemip --dport 6112 -j DNAT --to 192.168.0.2:6112

gebruik ik om Diablo aan de praat te krijgen. Wel dezelfde poortnummers het enige verschil is dat ik bewust het destination ip erbij zet ($modemip) mischien geeft dat verbetering.

  • ErwinvA
  • Registratie: Juli 2001
  • Laatst online: 04-08-2023

ErwinvA

I've got a Xerox to copy

iptables -t nat -A PREROUTING -p tcp -d $ext_ip --destination-port 81 -j DNAT --to 192.168.5.1

* edit: te laat... maar het is nog vroeg!

[ Voor 20% gewijzigd door ErwinvA op 05-11-2004 08:15 ]


  • BoAC
  • Registratie: Februari 2003
  • Laatst online: 21:55

BoAC

Memento mori

Hij moet alleen een extra rule aanmaken voor de returned packets omdat hij op hetzelfde network wil routen zoals ik begrijp:
Mijn router heeft ip adres 10.0.0.1, als er een verzoek op binnenkomt op poort 400 wil ik dit verzoek forwarden naar een andere machine (10.0.0.2) op poort 100.
Daarom gaf ik ook het Nat-linkje :)

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

BoAC schreef op 05 november 2004 @ 08:22:
Hij moet alleen een extra rule aanmaken voor de returned packets omdat hij op hetzelfde network wil routen zoals ik begrijp:

[...]

Daarom gaf ik ook het Nat-linkje :)
waarom dat zal wel goed gaan door de masquearding naar buiten toe
Pagina: 1