Fallaxia
Lieutenant
- Registriert
- Okt. 2012
- Beiträge
- 691
Hi Leute,
ich habe bei einer Box mit Ubuntu 20.04 Server folgendes Problem:
Ich möchte an der Ubuntu Box den eingehenden NTP Traffic, Port 123 UDP an den NTP Server weiterleiten.
Dieses mache ich mit:
Auf dem Rückweg wird Masquerading benutzt.
Klappt leider nicht, da nicht einmal Pakete an Port 123 UDP am NTP Server (192.168.100.184) ankommen.
Definiere ich z.B. eine weitere Regel, nur für Port 124 also so z.B.
In diesem Fall kommen alle an Port 124 gesendeten Pakete an, getestet mit Netcat + iptraf-ng
Egal was ich mache, alle Ports lassen sich weiterleiten mit DNAT. Nur Port 123 UDP nicht.
Die Firewall, die Port 123 UDP mittles DNAT weiterleiten soll, sendet auch keine Pakete ab, die ankommen könnten, aber eben nur bei Port 123 UDP, nicht bei 124 oder 123 TCP
Was mache ich falsch?
Firewall ist hier ein Ubuntu 20.04 Server, Timeserver ein Meinberg Lantime 350 (zum Testen hab ich auch andere Linux-Boxen genutzt + Wireshark etc.
//Mir ist bewusst, das Ubuntu 20.04 nicht das perfekte Firewall OS ist. In diesem Fall aber aufgrund der DSL Hardware (Vigornic 132 PCI-E Modem) nicht wirklich mit PFsense etc. lösbar.
ich habe bei einer Box mit Ubuntu 20.04 Server folgendes Problem:
Ich möchte an der Ubuntu Box den eingehenden NTP Traffic, Port 123 UDP an den NTP Server weiterleiten.
Dieses mache ich mit:
iptables -t nat -A PREROUTING -i ppp0 -p udp --dport 123 -j DNAT --to 192.168.100.184
Auf dem Rückweg wird Masquerading benutzt.
Klappt leider nicht, da nicht einmal Pakete an Port 123 UDP am NTP Server (192.168.100.184) ankommen.
Definiere ich z.B. eine weitere Regel, nur für Port 124 also so z.B.
iptables -t nat -A PREROUTING -i ppp0 -p udp --dport 124 -j DNAT --to 192.168.100.184
In diesem Fall kommen alle an Port 124 gesendeten Pakete an, getestet mit Netcat + iptraf-ng
Egal was ich mache, alle Ports lassen sich weiterleiten mit DNAT. Nur Port 123 UDP nicht.
Die Firewall, die Port 123 UDP mittles DNAT weiterleiten soll, sendet auch keine Pakete ab, die ankommen könnten, aber eben nur bei Port 123 UDP, nicht bei 124 oder 123 TCP
Was mache ich falsch?
Firewall ist hier ein Ubuntu 20.04 Server, Timeserver ein Meinberg Lantime 350 (zum Testen hab ich auch andere Linux-Boxen genutzt + Wireshark etc.
//Mir ist bewusst, das Ubuntu 20.04 nicht das perfekte Firewall OS ist. In diesem Fall aber aufgrund der DSL Hardware (Vigornic 132 PCI-E Modem) nicht wirklich mit PFsense etc. lösbar.