ich hab ein größere "Problem" und finde dazu keine Lösung. Ich will dem Port 80 meines Rechners auf Port 8080 per Iptables forwarden. Das funktioniert soweit auch supi, aber jetzt sind plötzlich beide Ports extern offen! Ich möchte jedoch nur, dass Port 80 nach aussen sichtbar ist und nicht auch der 8080. Aber so wie meine Regeln sind ist der Port 8080 immer dooferweise mit auf und taucht bei Scans mit als offener Port auf...
Meine entsprechenden Regeln:
Code: Select all
iptables -t nat -A PREROUTING -i eth0 -p tcp -d 200.200.200.200--dport 80 -j REDIRECT --to-ports 8080
iptables -A INPUT -i eth0 -p tcp --dport 8080 -m state --state NEW -j ACCEPT
(die zweite Zeile braucht man unbedingt, sonnst läßt er die geforwardeten Pakete nicht rein. Die stehen dann zwar vor der 8080 Türe und dürfen nicht rein;-)
OK das ganze hat viel mit Kosmetik zu tun, da ein offener Port hier ja null schlimm ist da er ja auch auf sein soll. Nur würde mich das sehr interessieren ob man den 8080 Port nach aussen hin sperren kann und der trotzdem intern nutzbar bleibt. Nur wie lautet da dazu eine Regel?
Wer von den Profis weiss hier Rat?
Vielen Dank im voraus
Julian