Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Linux/UNIX Linuxverfechter finden hier Weggefährten.

iptables DNAT und PAT

Diskussion: iptables DNAT und PAT im Forum Linux/UNIX, in der Kategorie Operating Systems; Anzeige moin moin, folgendes problem. auf rechnerA läuft auf port 80 ein squid. bis jetzt lief auf rechnerB ein proxy ...

Antwort
Alt 21.10.08, 15:54   #1 (permalink)
 
Registriert seit: 01.09.05
naked_chef Leistung: Facit NTK
Likes: 0
Standard iptables DNAT und PAT

Anzeige

moin moin,

folgendes problem.

auf rechnerA läuft auf port 80 ein squid.
bis jetzt lief auf rechnerB ein proxy auf dem port 3128.

die daten von rechnerB sind bei allen eingetragen. da wir im moment nicht an die aussendienst systeme herankommen, müssen ich mit iptables was basteln.

zum einen muss NAT ran und zum anderen PAT

folgende regeln stehen im moment:

iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 3128 -j REDIRECT --to-port 80
# damit alle anfragen von port 3128 auf port 80 umgelegt werden

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 3128 -j DNAT --to-destination rechnerA
# damit sollen die anfragen an den passenden server weitergereicht werden

kommt es so hin?
denn egal welche regel ich von beiden absetze, es taucht keine in iptables -L auf.
Ideen?

thx naked

naked_chef ist offline   Mit Zitat antworten
Alt 21.10.08, 16:35   #2 (permalink)
 
Registriert seit: 04.02.06
shodan Leistung: Facit NTK
Likes: 0
Standard

Auszug aus der Manpage
Zitat:
so NAT rules get listed by iptables -t nat -n -L
Des Wieteren musste du beachten das der traffic auch vom RechnerA über RechnerB zum Client zurück geht.

Denn der Client erwartet die Pakete von RechnerB.

Hier findest du noch ein beispiel.

mfg
shodan ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 22.10.08, 12:46   #3 (permalink)
Themenstarter
 
Registriert seit: 01.09.05
naked_chef Leistung: Facit NTK
Likes: 0
Standard

so, jetzt sehen die regeln wi folgt aus

iptables -t nat -A PREROUTING -i eth0 -s ! rechnerA -p tcp --dport 3128 -j DNAT --to rechnerA:80
iptables -t nat -A POSTROUTING -o eth1 -s local_net -d rechnerA -j SNAT --to rechnerB
iptables -A FORWARD -s local_net -d rechnerB -i eth0 -o eth0 -p tcp --dport 80 -j ACCEPT
naked_chef ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Operating Systems » Linux/UNIX » iptables DNAT und PAT
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
iptables Bonzo1993 Network · LAN, WAN, Firewalls 1 20.08.08 23:55
problem mit iptables ERit Linux/UNIX 6 30.10.06 17:33
Firewall im insbesonderen iptables poiin2000 Security/Network Tutorials 0 16.10.04 11:25
NAT, Routing und IPTABLES DelumaX Network · LAN, WAN, Firewalls 2 18.06.03 13:03
Doku über iptables tux83 Linux/UNIX 10 27.03.03 13:01


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61