Gå til innhold

Port forwarding med iptables


Anbefalte innlegg

Videoannonse
Annonse
Skrevet

enkleste måte:

 

sett at du har en firewall på addresse 100.234.12.345 som er din internett ip, denne addressen er koblet til ditt nettverks kort eth0.

Maskinen du vil portforwarde til ligger inne i lokal nettet ditt. På ip'en 10.0.2.4:

 

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 22 -j DNAT --to 10.0.2.4:22

 

Nå vil alle request til 100.234.12.345 på port 22 gå direkte til port 22 på 10.0.2.4

 

 

mvh

 

 

Oskar

Skrevet

Ah. Ikke så komplisert altså. Men hvis jeg vil forwarde andre porter blir det på samme måte?

F.eks.

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to 10.0.2.4:80

Skrevet

Jepp, riktig det...

 

Husk bare å ta med noen regler for sikkerhet også, feks for: DoS attack, netfilter og filter.

 

 

mvh

 

Oskar

Skrevet

Nå skal du få slippe å rasme opp alt ;> men du har ikke en url til en howto eller noe sånt hvor det står spesifisert hvordan disse reglene osv fungerer? Eller viktigst, hvordan man setter dem opp ;>

(Her er det lovlig å ramse opp kommandoer også da, men tenkte du ville slippe det)

Skrevet

En veldig god begynner howto på iptables finner du i howto seksjonen på linuxorbit.com.

Den tar for seg stort sett bare firewall delen, men det er veldig god lesning og alt blir mere logisk.

 

Får du problemer er det bare å spørre, så skal jeg prøve å gi et godt svar..

 

 

mvh

 

Oskar

Skrevet

Tusen takk. Du har hjulpet meg veldig. Da kan linux hoppe seg inn på routeren min også, så kan jeg igjen føle meg litt tryggere ;>

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...