• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

Port Weiterleitung

Hallo,

brauche mal hilfe.

Wir haben einen transparenten Proxy laufen mit 3 Netzwerkkarten.

ETH0 = ist die Extrene mit fester IP
ETH1 = ist die intern mit 192.168.10.0 netz
ETH2 = ist die intern mit 192.168.0.0 netz

von aussen soll jetzt die ip Adresse direkt auf einen rechner im Netz umgeleitet werden also auf port 80

das heist alles was auf die ip adresse kommt vom netz soll auf 192.168.10.169 umgeleitet werden.

habe es mit Masquerading versucht und bei der exteren zone den http frei gegeben es tut aber nicht.

im Masquerading habe ich als 0/0
benötige ip ist die feste ip von extern port habe ich 80 eingetragen
und mas. umgeleitet habe ich die ip 10.169 port 80 eingetragen.

was mach ich falsch
 
Das hat doch nix mit Masquerading zu tun. Du brauchst DNAT. Und eine FORWARD Regel die die geDNATtetten Pakete durchläßt. Und eine für die Antwortpakete.

Benutzt Du SuSEFirewall oder ein anderes Firewallskript ?
 
Martin Breidenbach schrieb:
Das hat doch nix mit Masquerading zu tun. Du brauchst DNAT. Und eine FORWARD Regel die die geDNATtetten Pakete durchläßt. Und eine für die Antwortpakete.

Benutzt Du SuSEFirewall oder ein anderes Firewallskript ?

Ja ich benutze die SuSEFirewall aber wie das mit dem Nat geht weiß ich nicht. Es muss von extren ist ETH0 da muss ich port 80 auf die ip adresse 192.168.10.169 umleiten. Das 10 Netz liegt auf ETH1.

Da ein transp. Server läuft brache ich normal nicht den weg von innen nach aussen freigeben da ich alles schon frei habe oder.

gruß
 
Oben