![]() |
![]() |
|
|
|||||||
| Registrieren | Hilfe/Forumregeln | Benutzerliste | Kalender | Suchen | Heutige Beiträge | Alle Foren als gelesen markieren |
| Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe |
![]() |
|
|
Themen-Optionen | Ansicht |
|
|
#1 |
|
Jr. Member
![]() |
hallo Leute !!!
bin noch neu in diesem Forum hab aber gleich mal ne ganz wichtige Frage zu iptables! Nämlich währe es möglich dass mir jemand den kompletten Befehl hier rein postet wie ich einen bestimmten PORT (TCP und UDP) auf ein ganzes Netzwerk öffne (NAT???) oder zumindest auf eine Workstation. Das ganze soll auf eine Linux Debian Firewall passieren ... ich hatte den Befehl schon mal habs aber irgendwie verbockt!!! iptables --dnat -a blablabla so irgendwas ... Firewall IP: 192.168.1.254 Admin-Workstation IP: 192.168.1.105 währe echt super wenn mir jemand hier SCHNELL behilflich sein könnte ... soll für'n Chef through Kazaa was runterladen! lg Florian |
|
|
|
|
|
#2 |
|
Elite
![]() Registriert seit: 08.11.2001
Alter: 42
Beiträge: 1.285
|
Routing aktivieren:
Code:
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE echo 1 > /proc/sys/net/ipv4/ip_forward c.
____________________________________
www.sagmueller.net Freedom - use it or lose it (Lawrence Lessig) Im übrigen bin ich der Meinung, dass Microsoft zerschlagen werden muss. |
|
|
|
|
|
#3 |
|
Jr. Member
![]() |
und was macht der Befehl jetz genau? ich will da nix falsch umkonfigurieren!
lg Florian ![]() |
|
|
|
|
|
#4 |
|
Jr. Member
![]() |
habs jetz ausprobiert und krieg die meldung:
iptables 1.2.6a: unknown arg 'nat' lg Florian |
|
|
|
|
|
#5 |
|
bitte Mailadresse prüfen!
Registriert seit: 03.04.2001
Beiträge: 2.387
|
Dann hast du das nat Module nicht geladen.
modprobe ipt_nat Mit dem iptables Befehl den sagi geschrieben hat ermöglichst du masquerading der Pakete die über ppp0 reinkommen/rausgehen, und somit kannst du von anderen Clients im Netzwerk über diesen Rechner ins Internet. |
|
|
|
|
|
#6 |
|
Jr. Member
![]() |
can't locate module ipt_nat
was kann ich da jetz machen??? gibts keine andere möglichkeit? *verzweifeltbin* ma scheiße!!! warum is unser alter ADMIN nicht mehr da ... ich hab ja keinen Tau von Linux!!! lg Florian |
|
|
|
|
|
#7 | |
|
Inventar
![]() Registriert seit: 24.09.2001
Beiträge: 7.335
|
Zitat:
Bis Du Dir sicher, dass da schon iptables und nicht noch ipchains im Einsatz sind?
____________________________________
Weiterhin zu finden auf http://martin.leyrer.priv.at , http://twitter.com/leyrer , http://www.debattierclub.net/ , http://www.tratschen.at/ und via Instant Messaging auf Jabber: m3 <ät> cargal.org . |
|
|
|
|
|
|
#8 |
|
Jr. Member
![]() |
wenn ich nämich "vi iptables" eingebe steht da schon sowas in der Richtung drin:
Generated by iptables-save v1.2.6a -A PREROUTING -d 213.33.94.90 -p udp -m udp --dport 80 -j DNAT --to-destination 192.168.1.11 denk mal das wird die Anfragen an Unseren Webserver weiterleiten!!! lg Florian |
|
|
|
|
|
#9 |
|
Jr. Member
![]() |
noch eine weitere wichtige Frage ... wie kann ich das was in "iptables-save" drinsteht editieren ... hab grad gesehn dass bei meinen versuchen irgendwas zu machen eine Menge Müll hier reingekommen is!!!
lg Florian |
|
|
|
|
|
#10 |
|
Inventar
![]() Registriert seit: 15.11.2000
Alter: 43
Beiträge: 7.684
|
learn vi
![]() press i = insert mode, editieren ESC = die wichtigste taste in vi?! ![]() :wq = speichern und beenden :q! = beenden erzwingen, also nicht speichern, aber trotzdem beenden oder du nimmst einen anderen editor ![]()
____________________________________
Yeah, yo mama dresses you funny and you need a mouse to delete files. Jabber-ID: valo [at] cargal \'.\' org Infected Mushroom and Barri Saharof - Live in Eilat Desert Israel 24-10-2002 A*S*Y*S - SSL-Pickup 21-10-2002 Dj Tiesto - Forbidden Paradise 8/Mystic Swamp |
|
|
|
![]() |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
| Themen-Optionen | |
| Ansicht | |
|
|