IPTables Portweiterleitung geht nicht

Rund um die Sicherheit des Systems und die Applikationen
projekt2501
Posts: 92
Joined: 2003-08-14 08:23
 

IPTables Portweiterleitung geht nicht

Post by projekt2501 »

Problem: Weiterleitung mit IPTables klappt nicht

Port 80 soll von einem Rechner(mit eth0 = 192.168.1.1) auf einen zweiten Rechner im LAN(192.168.1.2) auf Port 8080 weitergeleitet werden.

Versuch: iptables -t nat -A PREROUTING -p tcp --dport 80 -i eth0 -j DNAT --to 192.168.1.2:8080

Was ist an dieser Zeile falsch ? Es werden keine Fehler ausgegeben.

Danke schonmal für eure mühen.

:edit:
es besteht keine Firewall(noch nicht)
d.m
Posts: 53
Joined: 2003-07-29 00:32
Location: Waltrop
 

Re: IPTables Portweiterleitung geht nicht

Post by d.m »

Hi

Probier's mal mit

Code: Select all

--to-destination
projekt2501
Posts: 92
Joined: 2003-08-14 08:23
 

Re: IPTables Portweiterleitung geht nicht

Post by projekt2501 »

d.m wrote:Hi

Probier's mal mit

Code: Select all

--to-destination
da bekomme ich den folgenden Fehler:

Code: Select all

iptables v1.2.7a: Unknown arg `--to-192.168.1.2:8080'
Try `iptables -h' or 'iptables --help' for more information.
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
 

Re: IPTables Portweiterleitung geht nicht

Post by captaincrunch »

Dann mach's mal ohne Tippfehler ;)
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
projekt2501
Posts: 92
Joined: 2003-08-14 08:23
 

Re: IPTables Portweiterleitung geht nicht

Post by projekt2501 »

CaptainCrunch wrote:Dann mach's mal ohne Tippfehler ;)
habs auch gerade bemerkt gehabt... :oops:
habs mal korrigiert auf "--to-destination"

klappt trotzdem nicht
mal wieder ohne fehlermeldung

oder ist da noch irgendwo nen fehler drin ?
d.m
Posts: 53
Joined: 2003-07-29 00:32
Location: Waltrop
 

Re: IPTables Portweiterleitung geht nicht

Post by d.m »

Ist 192.168.1.1 dein Router und sollen http-Anfragen aus dem Internet über 192.168.1.1 nach 192.168.1.2 weitergeleitet werden? Wenn ja, dann tauscht mal eth0 mit ppp0 aus
projekt2501
Posts: 92
Joined: 2003-08-14 08:23
 

Re: IPTables Portweiterleitung geht nicht

Post by projekt2501 »

d.m wrote:Ist 192.168.1.1 dein Router und sollen http-Anfragen aus dem Internet über 192.168.1.1 nach 192.168.1.2 weitergeleitet werden? Wenn ja, dann tauscht mal eth0 mit ppp0 aus
eth0 stimmt das ist gesichert
projekt2501
Posts: 92
Joined: 2003-08-14 08:23
 

Nachtrag

Post by projekt2501 »

wenn ich diese Regel definiere, dann werden die pakete auch umgeleitet... irgendwohin... der http server liefert jedoch nichts zurück, da die anfrage wie es scheint nicht dort ankommt

Gibt es eine Möglichkeit rauszufinden wohin die Pakete nun wirklich geroutet werden ?
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
 

Re: IPTables Portweiterleitung geht nicht

Post by captaincrunch »

Ja, netstat -rn, tcpdump ...
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc