← Back to team overview

sslug-teknik team mailing list archive

Re: Åbne indadgående port i IP-chains

 

hej Mads

du skal bruge ipmasqadm:

http://juanjox.kernelnotes.org/#ipmasqadm

syntaxen er noget lignende:

ipmasqadm portfw -A -P tcp -L internet_IP 80 -R internal_IP 80

og jo, den skal køre NAT, ellers kan man ikke få svar tilbage.


-- Ralle

Mads Jacobsen wrote:

> Hey.
>
> Jeg har en webserver på indersiden af min firewall
> (IP:192.168.20.200) samt en temmelig restriktiv
> firewall (IP-chains, kun åben for port 80).
>
> Firewall'en er placeret på en Linux-maskine, der
> samtidig fungerer som NAT (ved ikke om det har noget
> at sige).
>
> Hvordan fortæller jeg min firewall, at indgående
> requests på port 80 skal gå til min webserver?
>
> Mvh
> Mads
>
> ______________________________________________________
> Do You Yahoo!?
> Få en gratis @yahoo.dk-adresse på http://mail.yahoo.dk



References