WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Internet (http://www.wcm.at/forum/forumdisplay.php?f=8)
-   -   PORTS für NAT freischalten (http://www.wcm.at/forum/showthread.php?t=35512)

djm 08.11.2001 14:04

PORTS für NAT freischalten
 
Hallo!

Hat jemand vielleicht einen Dunst, wie man div. Ports über NAT durchschalten kann?

Ein Beispiel:

Der erste Rechner macht NAT.
Einer der dahinterliegenden
soll MP3 Server spielen und
ein noch weiter dahinterliegender
soll einen MySQL Server machen.
Wie kann man demnach explizit
PORTS durchrouten?

Habe gehört, dass es irgendwie geht.
Auf Free BSD soll es möglich sein.
Wie soll das gehen? Hat jemand
vielleicht Quellen oder Dokus dazu?

Grüsse,

Martin

http://djm.at

_m3 08.11.2001 23:42

"man iptables" unter Linux mit Kernel 2.4.x und iptables:
Zitat:

DNAT
This target is only valid in the nat table, in the PREROUTING and OUTPUT chains, and user-defined
chains which are only called from those chains. It specifies that the destination address of the
packet should be modified (and all future packets in this connection will also be mangled), and rules
should cease being examined. It takes one option:

--to-destination <ipaddr>[-<ipaddr>][ :port-port]
which can specify a single new destination IP address, an inclusive range of IP addresses, and
optionally, a port range (which is only valid if the rule also specifies -p tcp or -p udp).
If no port range is specified, then the destination port will never be modified.
z.B.:
iptables -t nat -A PREROUTING -p tcp -s $ExterneIP -dport 6666 -j DNAT --to-destination $IPInternerServer:80


Alle Zeitangaben in WEZ +2. Es ist jetzt 22:21 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag