• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

[gelöst]Hilfe krieg einfach einen Port nicht weitergeleitet!

OP
M

mjakov

Newbie
ifconfig -a

eth0 Link encap:Ethernet HWaddr 00:19:99:6B:DA:AA
inet addr:188.192.***** Bcast:255.255.255.255 Mask:255.255.248.0
UP BROADCAST RUNNING MULTICAST MTU:576 Metric:1
RX packets:11209962 errors:18 dropped:0 overruns:0 frame:18
TX packets:2369426 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:2579334868 (2459.8 Mb) TX bytes:194330890 (185.3 Mb)
Interrupt:16

eth1 Link encap:Ethernet HWaddr 00:22:3F:DE:35:6A
inet addr:192.168.0.1 Bcast:192.168.0.255 Mask:255.255.255.0
inet6 addr: fe80::222:3fff:fede:356a/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:34723412 errors:0 dropped:0 overruns:0 frame:0
TX packets:21887670 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:46638198357 (44477.6 Mb) TX bytes:6333228585 (6039.8 Mb)
Interrupt:22 Base address:0x2000

lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:8112 errors:0 dropped:0 overruns:0 frame:0
TX packets:8112 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:341812 (333.8 Kb) TX bytes:341812 (333.8 Kb)


Also was müsste ich denn jetzt überhaut ein geben? Verstehe jetzt bahnhof.. :(
 

framp

Moderator
Teammitglied
spoensche schrieb:
Laut Doku in der FW aber nicht. :???:
Klar, private Netze können nur per masquerading erreicht werden Deshalb muss es ja auch FW_FORWARD_MASQ sein. Die Konfusion entstand nur weil ich nicht bemerkt habe, dass der TE die falsche Option genommen hat. Mea culpa :eek:ps:
 

framp

Moderator
Teammitglied
mjakov schrieb:
... Also was müsste ich denn jetzt überhaut ein geben? Verstehe jetzt bahnhof.. :(
Wie oben schon von mir geschrieben: Du benutzt nicht die von mir vorgeschlagene Option. Korrigieren und dann sollte es funktionieren ;)
 
OP
M

mjakov

Newbie
Du hast geschrieben a.b.d.e/m, 192.168.0.3,tcp,10500?

was meinst du mit firmennetz? sprich 192.168.0.0/24,192.168.0.3,tcp,10500 ??

so siehts jetzt bei mir aus

FW_DEV_EXT="any eth0"
FW_DEV_INT="eth1"
FW_DEV_DMZ=""
FW_ROUTE="yes"
FW_MASQUERADE="yes"
FW_MASQ_DEV="zone:ext"
FW_MASQ_NETS="0/0"
FW_NOMASQ_NETS=""
FW_PROTECT_FROM_INT="no"
FW_SERVICES_EXT_TCP="13000 10500"
FW_SERVICES_EXT_UDP=""
FW_SERVICES_EXT_IP=""
FW_SERVICES_EXT_RPC=""
FW_CONFIGURATIONS_EXT="apache2 sshd"
FW_SERVICES_DMZ_TCP=""
FW_SERVICES_DMZ_UDP=""
FW_SERVICES_DMZ_IP=""
FW_SERVICES_DMZ_RPC=""
FW_CONFIGURATIONS_DMZ=""
FW_SERVICES_INT_TCP="10500"
FW_SERVICES_INT_UDP=""
FW_SERVICES_INT_IP=""
FW_SERVICES_INT_RPC=""
FW_CONFIGURATIONS_INT=""
FW_SERVICES_DROP_EXT=""
FW_SERVICES_DROP_DMZ=""
FW_SERVICES_DROP_INT=""
FW_SERVICES_REJECT_EXT=""
FW_SERVICES_REJECT_DMZ=""
FW_SERVICES_REJECT_INT=""
FW_SERVICES_ACCEPT_EXT=""
FW_SERVICES_ACCEPT_DMZ=""
FW_SERVICES_ACCEPT_INT=""
FW_SERVICES_ACCEPT_RELATED_EXT=""
FW_SERVICES_ACCEPT_RELATED_DMZ=""
FW_SERVICES_ACCEPT_RELATED_INT=""
FW_TRUSTED_NETS=""
FW_ALLOW_INCOMING_HIGHPORTS_TCP=""
FW_ALLOW_INCOMING_HIGHPORTS_UDP=""
FW_FORWARD=""
FW_FORWARD_REJECT=""
FW_FORWARD_DROP=""
FW_FORWARD_MASQ="0/0,192.168.0.3,tcp,10500"
FW_REDIRECT=""
FW_LOG_DROP_CRIT="yes"
FW_LOG_DROP_ALL="yes"
FW_LOG_ACCEPT_CRIT="yes"
FW_LOG_ACCEPT_ALL="no"
FW_LOG_LIMIT=""
FW_LOG=""
FW_KERNEL_SECURITY="yes"
FW_STOP_KEEP_ROUTING_STATE="no"
FW_ALLOW_PING_FW="yes"
FW_ALLOW_PING_DMZ="no"
FW_ALLOW_PING_EXT="no"
FW_ALLOW_FW_SOURCEQUENCH=""
FW_ALLOW_FW_BROADCAST_EXT="no"
FW_ALLOW_FW_BROADCAST_INT="no"
FW_ALLOW_FW_BROADCAST_DMZ="no"
FW_IGNORE_FW_BROADCAST_EXT="yes"
FW_IGNORE_FW_BROADCAST_INT="no"
FW_IGNORE_FW_BROADCAST_DMZ="no"
FW_ALLOW_CLASS_ROUTING=""
FW_CUSTOMRULES=""
FW_REJECT=""
FW_REJECT_INT="yes"
FW_HTB_TUNE_DEV=""
FW_IPv6=""
FW_IPv6_REJECT_OUTGOING=""
FW_IPSEC_TRUST="no"
FW_ZONES=""
FW_USE_IPTABLES_BATCH=""
FW_LOAD_MODULES="nf_conntrack_netbios_ns"
FW_FORWARD_ALWAYS_INOUT_DEV=""
FW_FORWARD_ALLOW_BRIDGING=""


und es geht nicht :(
 
OP
M

mjakov

Newbie
Doch das hatte ich auch vor, nur hab ich heut morgen schnell geantwortet weil ich auf der arbeit bin und jetzt richtig pause habe.. ich machs nun :)

danke euch allllleeennn :)
 
Oben