A
Andre
Foren Gott
HI
ich hab ein problem...hab mir bei dyndns einen account besorgt und möchte den apache auf meinem laptop (hinter dem router) betreiben...
nur krieg ich das mit den iptables regeln nicht hin....
so in etwa ist meine conf...
router(suse8.1) 192.168.0.3
laptop(redhat mit apache) 192.168.0.8
und das sind meine regeln die ich normalerweise zum routen nehme...
#############################################
++++++für lmule+++
iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 4661 -j DNAT --to 192.168.0.8:4661
iptables -t nat -A PREROUTING -i ppp0 -p udp --dport 4661 -j DNAT --to 192.168.0.8:4661
iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 4662 -j DNAT --to 192.168.0.8:4662
iptables -t nat -A PREROUTING -i ppp0 -p udp --dport 4662 -j DNAT --to 192.168.0.8:4662
iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 4665 -j DNAT --to 192.168.0.8:4665
iptables -t nat -A PREROUTING -i ppp0 -p udp --dport 4665 -j DNAT --to 192.168.0.8:4665
iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 7400 -j DNAT --to 192.168.0.8:7400
iptables -t nat -A PREROUTING -i ppp0 -p udp --dport 7400 -j DNAT --to 192.168.0.8:7400
iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 7401 -j DNAT --to 192.168.0.8:7401
iptables -t nat -A PREROUTING -i ppp0 -p udp --dport 7401 -j DNAT --to 192.168.0.8:7401
iptables -t nat -A PREROUTING -i ppp0 -p udp --dport 4672 -j DNAT --to 192.168.0.8:4672
++++ipforward und dsl++++
echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
+++++webserver...geht nicht+++++
iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 80 -j DNAT --to 192.168.0.8:80
iptables -A FORWARD -i eth1 -p tcp -s 0.0.0.0/0 --dport 80 -j ACCEPT
iptables -A FORWARD -i eth1 -p tcp -d 0.0.0.0/0 --sport 80 -j ACCEPT
iptables -t nat -A PREROUTING -i ppp0 -s 0.0.0.0/0 -p tcp --dport 80 -j DNAT --to 192.168.0.8
ja ich weis ist alles ein bischen redundant...aber da ich keinen plan von FW`s hab...vergebts mir ;-)
vieleicht hat ja einer einen tip wie ich die rules anlegen muss, damit es rennt ....
ich hab ein problem...hab mir bei dyndns einen account besorgt und möchte den apache auf meinem laptop (hinter dem router) betreiben...
nur krieg ich das mit den iptables regeln nicht hin....
so in etwa ist meine conf...
router(suse8.1) 192.168.0.3
laptop(redhat mit apache) 192.168.0.8
und das sind meine regeln die ich normalerweise zum routen nehme...
#############################################
++++++für lmule+++
iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 4661 -j DNAT --to 192.168.0.8:4661
iptables -t nat -A PREROUTING -i ppp0 -p udp --dport 4661 -j DNAT --to 192.168.0.8:4661
iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 4662 -j DNAT --to 192.168.0.8:4662
iptables -t nat -A PREROUTING -i ppp0 -p udp --dport 4662 -j DNAT --to 192.168.0.8:4662
iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 4665 -j DNAT --to 192.168.0.8:4665
iptables -t nat -A PREROUTING -i ppp0 -p udp --dport 4665 -j DNAT --to 192.168.0.8:4665
iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 7400 -j DNAT --to 192.168.0.8:7400
iptables -t nat -A PREROUTING -i ppp0 -p udp --dport 7400 -j DNAT --to 192.168.0.8:7400
iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 7401 -j DNAT --to 192.168.0.8:7401
iptables -t nat -A PREROUTING -i ppp0 -p udp --dport 7401 -j DNAT --to 192.168.0.8:7401
iptables -t nat -A PREROUTING -i ppp0 -p udp --dport 4672 -j DNAT --to 192.168.0.8:4672
++++ipforward und dsl++++
echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
+++++webserver...geht nicht+++++
iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 80 -j DNAT --to 192.168.0.8:80
iptables -A FORWARD -i eth1 -p tcp -s 0.0.0.0/0 --dport 80 -j ACCEPT
iptables -A FORWARD -i eth1 -p tcp -d 0.0.0.0/0 --sport 80 -j ACCEPT
iptables -t nat -A PREROUTING -i ppp0 -s 0.0.0.0/0 -p tcp --dport 80 -j DNAT --to 192.168.0.8
ja ich weis ist alles ein bischen redundant...aber da ich keinen plan von FW`s hab...vergebts mir ;-)
vieleicht hat ja einer einen tip wie ich die rules anlegen muss, damit es rennt ....