portfowarding, problem

Konfiguration av nätverk, hur man använder Ubuntu som server, och håller sin dator säker
eriksson25
Inlägg: 113
Blev medlem: 21 apr 2007, 09:07
Ort: Jönköping
Kontakt:

portfowarding, problem

Inlägg av eriksson25 »

Hej, Så att jag har en ubuntu maskin som rullar som router. Allt funkar smidigt utom det att jag inte kan få portfowarding att fungera. Hittade dessa två komandon att skriva in,

Kod: Markera allt

iptables -A PREROUTING -t nat -p tcp --dport 6900 -i eth1 -j DNAT --to-destination 192.168.0.150:300

Kod: Markera allt

iptables -I FORWARD 1 -d 192.168.0.150 -p tcp --dport 300 -j ACCEPT
Detta lyckas delvis, då jag tex av utorrent for porten raporterad som öppen. Men när jag tex prövar samma sak för wow porten så funkar det fortfarande inte att spela. Inte häller om jag försöker öppna en port åt dc, jag kan köra aktiv mode då och kan ta från folks file list, men det går itne att söka(väldigt konstigt).

Nån som vet vad jag gör för fel?

ps, som jag har det nu så använder jag mig av webmin och linux firewall där för att sätta DNS regler och sånt.
Användarvisningsbild
Mekaniserad Apelsin
Hedersmedlem
Inlägg: 3777
Blev medlem: 27 maj 2006, 12:24
OS: Ubuntu
Ort: Stockholm
Kontakt:

SV: portfowarding, problem

Inlägg av Mekaniserad Apelsin »

Har du en passande postrouting för trafiken ut som passerar brandväggen (åt andra hållet)?
Senast redigerad av 1 Mekaniserad Apelsin, redigerad totalt 21 gånger.
More Mekaniserad at http://blippe.se.
eriksson25
Inlägg: 113
Blev medlem: 21 apr 2007, 09:07
Ort: Jönköping
Kontakt:

SV: portfowarding, problem

Inlägg av eriksson25 »

Mekaniserad Apelsin skrev: Har du en passande postrouting för trafiken ut som passerar brandväggen (åt andra hållet)?
Nej, är lite ny på iptablets, hur skulle den se ut?
Användarvisningsbild
Mekaniserad Apelsin
Hedersmedlem
Inlägg: 3777
Blev medlem: 27 maj 2006, 12:24
OS: Ubuntu
Ort: Stockholm
Kontakt:

SV: portfowarding, problem

Inlägg av Mekaniserad Apelsin »

eriksson25 skrev:
Mekaniserad Apelsin skrev: Har du en passande postrouting för trafiken ut som passerar brandväggen (åt andra hållet)?
Nej, är lite ny på iptablets, hur skulle den se ut?
Har du fast ip så:

iptables -t nat -A POSTROUTING -o eth1 -j SNAT --to-source "IPADRESSEN"

har du dynamisk:

iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE

Bästa stället att både få en brandvägg och lära sig hur en brandvägg fungerar: http://easyfwgen.morizot.net/gen/index.php
More Mekaniserad at http://blippe.se.
zoombywoof
Inlägg: 202
Blev medlem: 27 nov 2006, 16:14
OS: Kubuntu
Ort: Stockholm

SV: portfowarding, problem

Inlägg av zoombywoof »

Testa shorewall. Hur enkelt som helst att sätta upp sådana saker då.

<a class="postlink" href="http://www.shorewall.net">http://www.shorewall.net</a>

finns som paket i ubuntu oxo, bara att apt-get:ta in den

/zw
Användarvisningsbild
maths57
Inlägg: 2911
Blev medlem: 22 jun 2007, 15:10
OS: Ubuntu
Utgåva: 22.10 Kinetic Kudu
Ort: Stockholm

SV: portfowarding, problem

Inlägg av maths57 »

Du måste lägga till modulen för forwarding i kärnan.

Kod: Markera allt

sudo /sbin/modprobe ipt_MASQUERADE
Starta om nätverket.

Kod: Markera allt

sudo /etc/init.d/networking restart
Kolla sedan om det funkade.

Kod: Markera allt

cat /proc/sys/net/ipv4/ip_forward
Siffran som visas ska var "1". Står det "0" blev något fel.
Användarvisningsbild
PureW
Inlägg: 153
Blev medlem: 22 maj 2007, 21:02
OS: Ubuntu
Utgåva: 16.04 Xenial Xerus LTS
Ort: Göteborg

SV: portfowarding, problem

Inlägg av PureW »

maths57 skrev: Du måste lägga till modulen för forwarding i kärnan.

Kod: Markera allt

sudo /sbin/modprobe ipt_MASQUERADE
Starta om nätverket.

Kod: Markera allt

sudo /etc/init.d/networking restart
Kolla sedan om det funkade.

Kod: Markera allt

cat /proc/sys/net/ipv4/ip_forward
Siffran som visas ska var "1". Står det "0" blev något fel.
Är shorewall samma typ av program som firestarter?
Användarvisningsbild
maths57
Inlägg: 2911
Blev medlem: 22 jun 2007, 15:10
OS: Ubuntu
Utgåva: 22.10 Kinetic Kudu
Ort: Stockholm

SV: portfowarding, problem

Inlägg av maths57 »

Båda gör samma grundläggande sak: de hjälper till att skapa regler för brandväggen. Men medan Firestarter har ett grafiskt gränssnitt, så får man med Shorewall göra vissa ändringar i en textfil. Vilket man föredrar är en fråga om smak och kanske förkunskaper.
Skriv svar

Återgå till "Nätverk, säkerhet och servrar"