Avatar billede rasmuzzen Nybegynder
16. marts 2012 - 17:17 Der er 2 kommentarer og
1 løsning

IPTables kan ikke få scope til at virke

Jeg har følgende to regler i min firewall som virker :

$IPTABLES -t nat -A PREROUTING -p TCP -s 91.198.168.44 -i $INET_IFACE -d $SQL_IP --dport 1433 -j DNAT --to-destination $DMZ_SQL_IP:1433

Min arbejdsplads roder over hele 91.198.168.X segmentet. Når jeg sidder på hjemmearbejdsplads er min ip adresse routet ud af 91.198.168.8 og ikke .44 som jeg har på arbejdet.

Adresserne er fundet via. myip.dk

Jeg ønsker at have så hele klasse D nettet har adgang igennem min firewall, men det driller. Hvad søren gør jeg galt når jeg skriver:
$IPTABLES -t nat -A PREROUTING -p TCP -source 91.198.168.0/24 -i $INET_IFACE -d $SQL_IP --dport 1433 -j DNAT --to-destination $DMZ_SQL_IP:1433

Den vil bare ikke lukke mig igennem. Har jeg en syntaks fejl. Linjen er dubleret på så der også er UDP adgang.
Avatar billede rasmuzzen Nybegynder
16. marts 2012 - 18:17 #1
og jeg har to -- foran source
Avatar billede rasmuzzen Nybegynder
18. marts 2012 - 16:05 #2
Løsningen er nok at få ryttet op, denne firewall med 4 netkort har kørt siden 2004 uden der er rodet i den. Jeg er med andre ord ikke på iptables hver dag/år. Så en nærstudering/genopfriskning af opsættet løser det nok for mig. Jeg prøver at sætte access / deny op i regler istedet for i preroutes. YouTube er faktisk blevet en fin lille institution for undervisning i iptables.

MVH
Avatar billede rasmuzzen Nybegynder
04. april 2012 - 04:07 #3
Hmm, det kunne jeg så godt få til at virke alligevel. Det var den firewall der står i min arbejsdsplads udgang mod internettet der ikke havde adgang ud på porten 1433 på alle de 254 adresser de ejer. Så mine regler virkede.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester