Hallo
ich hab mir nen kleiner router für mein vdsl anschluss hingestellt. nun hab ich einige fragen bzlg. der routingsettings.
ich hab das ganze bisher ganz simpel aufgezogen, spricht den input erstmal komplett gesperrt und im anschluss den ausgehenden traffic freigeschalten.
jetzt möchte ich allerdings erreichen, dass ich traffic, der aus meinem netzwerk kommt, auf meine ppp0 ip zugreift auch wieder bei mir rauskommt.
zb angenommen wenn ich ne dns auf meine ip geschalten habe und mein netzinterner rechner auf die dns zugreifen soll, geht das alles vor die hunde.
aber wie muss dazu die regel aussehen? ich bekomm bisher nur kopfschmerzen, wenn ich drüber nachdenk. kann mir jemand nen tipp geben?
und... ist bisher nen elementarer fehler in den settings drin?
achja noch kurz am rande:
ich hab mir nen kleiner router für mein vdsl anschluss hingestellt. nun hab ich einige fragen bzlg. der routingsettings.
ich hab das ganze bisher ganz simpel aufgezogen, spricht den input erstmal komplett gesperrt und im anschluss den ausgehenden traffic freigeschalten.
Code:
root@pluto:~# iptables -t nat -S
-P PREROUTING ACCEPT
-P INPUT ACCEPT
-P OUTPUT ACCEPT
-P POSTROUTING ACCEPT
-A PREROUTING -i ppp0 -p tcp -m tcp --dport 33333 -j DNAT --to-destination 192.168.112.17:33333
-A PREROUTING -i ppp0 -p tcp -m tcp --dport 8080 -j DNAT --to-destination 192.168.112.17:8080
-A POSTROUTING -o ppp0 -j MASQUERADE
root@pluto:~# iptables -t filter -S
-P INPUT DROP
-P FORWARD ACCEPT
-P OUTPUT ACCEPT
-A INPUT -i ppp0 -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -i ppp0 -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -i eth0 -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
jetzt möchte ich allerdings erreichen, dass ich traffic, der aus meinem netzwerk kommt, auf meine ppp0 ip zugreift auch wieder bei mir rauskommt.
zb angenommen wenn ich ne dns auf meine ip geschalten habe und mein netzinterner rechner auf die dns zugreifen soll, geht das alles vor die hunde.
aber wie muss dazu die regel aussehen? ich bekomm bisher nur kopfschmerzen, wenn ich drüber nachdenk. kann mir jemand nen tipp geben?
und... ist bisher nen elementarer fehler in den settings drin?
achja noch kurz am rande:
Code:
<netz> <-- eth0 --> <router> *ppp0* <-- eth1.7 (vlan wegen vdsl) --> <-- modem -->