iptables: Portweiterleitung / Port umbiegen

Bigfoot29

Commander
Registriert
Juni 2007
Beiträge
2.475
Hi,

ich könnte ehrlich gesagt ein wenig Hilfe gebrauchen. :S

Ich habe die letzten Stunden jetzt versucht, einen Debian-Server als Router zu konfigurieren.

Konfiguration:
Router: Unser Router mit 192.168.44.55 mit SSH auf 22
Client: Unsere Zielmaschiene mit 192.168.44.66 ebenfalls mit SSH auf 22

Funktionsfähig:
-> Router und Client können ins Netz, der Client über den Router
-> Portweiterleitungen von außen ala "leite mir Port 80 sauber durch" funktioniert ebenfalls
-> Zugriff auf Port 22 von außen auf den Router funktioniert auch

noch Baustelle:
-> Die Weiterleitung auf den Port 22 des Clients funktioniert nicht. Hier die verwendete Regel:
iptables -A FORWARD -j ACCEPT tcp --dport 2222 --sport 1024:65535 -d 192.168.44.66 -m state --state NEW
iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 2222 -j DNAT --to-destination 192.168.44.66:22

(Rechtschreibfehler bitte ignorieren. Ich hab den Text abtippen müssen, da ich ihn hier nicht kopieren kann. Die Regeln werden jedenfalls scheinbar sauber akzeptiert und bei gleichem Port auch umgesetzt. :) )

Die Frage ist: WAS mache ich falsch, dass er mir die Ports nicht entsprechend umbaut?

Vielen Dank vorab... :(

Regards, Bigfoot29

Edit: Unfähigkeit... direkt nach dem nochmal überfliegen nach dem Schreiben... aber vielleicht kanns wer brauchen:
Es darf natürlich nicht
iptables -A FORWARD -j ACCEPT tcp --dport 2222 --sport 1024:65535 -d 192.168.44.66 -m state --state NEW
heißen sondern
iptables -A FORWARD -j ACCEPT tcp --dport 22 --sport 1024:65535 -d 192.168.44.66 -m state --state NEW

Damit kann dieses Ticket auch wieder zu... Und ich such mir Stundenlang nen Wolf...
 
Zuletzt bearbeitet:
Hi!

Vielen Dank für den Hinweis und den Link... wie schon geschrieben hab ich den Fehler selber gefunden. :) Man sollte die Regel richtig setzen, dann klappts auch mit den Zugriffen. :D

Regards, Bigfoot29
 
Zurück
Oben