DNAT (iptables)

Gemeinsam ins Internet mit Firewall und Proxy.
Antworten
Benutzeravatar
gagamail
Beiträge: 110
Registriert: 21.08.2002 16:21:48
Wohnort: wien
Kontaktdaten:

DNAT (iptables)

Beitrag von gagamail » 21.10.2002 14:25:48

hi!

ich hätte eine frage zu dnat.
ich möchte einen port von extern auf einen oder mehrere interne rechner weiterleiten.
(port-forwarding).
ist es besser dies mit dnat zu machen oder mit rinetd?
kann dnat/rinetd das auch für mehrere rechner oder nur für jeweils einen?

bsp:
(es schmerzt jeden firewall techniker - ich weiß).
winmx port 6699 freigeben auf der firewall und weiterleiten an 2 interne win-rechner.
damit auch direct tcp connections erlaubt werden können.

ich sitz jetzt leider nicht vor meiner firewall, daher kann ich jetzt nicht posten, was ich schon probiert habe.
ich habe rinetd versucht, da kommt jedoch immer eine fehlermeldung - kann ich jetzt nicht posten.
und bei dnat, das funktioniert einfach auch nicht.

hat irgendjemand sowas schon mal gebraucht?
bin für jeden hinweiß, tip etc dankbar.

lg, gagamail

Benutzeravatar
pdreker
Beiträge: 8298
Registriert: 29.07.2002 21:53:30
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Nürnberg

Beitrag von pdreker » 21.10.2002 16:18:29

an 2 Rechner weitergeben ist nicht so einfach.

Normales DNAT mit iptables ist ein One-Liner, und funktioniert wunderbar. Wenn man WinMX sagen kann welchen Port er benutzen soll, dann kan man allen internen Usern einen eigenen Port am Server zuweisen, der dann nur zu der entsprechenden Maschine geforwardet wird...

Patrick
Definitely not a bot...
Jabber: pdreker@debianforum.de

Antworten