Avatar billede 1nsane Nybegynder
21. august 2003 - 16:51 Der er 1 kommentar og
1 løsning

iptables FIREWALL HJÆLP

# åbne for forwards til LAN
iptables -A FORWARD -j ACCEPT -p tcp --dport 80 -i eth1
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to 192.168.2.2:80
iptables -A FORWARD -j ACCEPT -p udp --dport 80
iptables -t nat -A PREROUTING -i eth0 -p udp --dport 80 -j DNAT --to 192.168.2.2:80
iptables -A FORWARD -j ACCEPT -p tcp --dport 20
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 20 -j DNAT --to 192.168.2.2:20
iptables -A FORWARD -j ACCEPT -p tcp --dport 21
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 21 -j DNAT --to 192.168.2.2:21
iptables -A FORWARD -j ACCEPT -p udp --dport 500
iptables -t nat -A PREROUTING -i eth0 -p udp --dport 500 -j DNAT --to 172.16.1.3:500
iptables -A FORWARD -j ACCEPT -p tcp --dport 50
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 50 -j DNAT --to 172.16.1.3:50
iptables -A FORWARD -j ACCEPT -p tcp --dport 51
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 51 -j DNAT --to 172.16.1.3:51
iptables -A FORWARD -j ACCEPT -p tcp  --dport 1723
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 1723 -j DNAT --to 172.16.1.3:1723
iptables -A FORWARD -j ACCEPT -p gre
iptables -t nat -A PREROUTING -i eth0 -p gre -j DNAT --to 172.16.1.3


er de her forwards ikke rigtig til de forskellige servere ?????

hvordan sørger man så folk må komme ud og ind gennem firewallen så de kan se dette når alt bliver droppet ???

der er et external netkort og 2 interne den ene sidder der en server for sig selv det er web serveren(der også kører mail og ftpserver)
på det andet interne sidder brugerne og filserveren og VPN,DHCP og DNS serveren
Avatar billede janpo Nybegynder
22. august 2003 - 16:26 #1
Og du har selvfølgelig gjort : echo 1 > /proc/sys/net/ipv4/ip_forward ?
Samtidig har du fikset din routing tabel så eth0 kan route til de to netværk via det rigtige interface ?
Avatar billede 1nsane Nybegynder
25. august 2003 - 13:56 #2
glem det for sent svar det virker nu
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester