PORTFORWARD: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(5 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
 
=Grundlegendes=
 
=Grundlegendes=
 +
*Spezielle Form des DNAT
 
*Unter Port Forwarding versteht man das Weiterleiten externer IP-Pakete an einen UDP- oder TCP-Port.
 
*Unter Port Forwarding versteht man das Weiterleiten externer IP-Pakete an einen UDP- oder TCP-Port.
 
*Dies ist meist ein interner Rechner oder Server im LAN.
 
*Dies ist meist ein interner Rechner oder Server im LAN.
*Es könnte aber auch der Rechner selsbst sein.
+
*Es könnte aber auch der Rechner selbst sein.
 
*Damit werden Dienste  wie Webserver oder E-Mail-Server aus dem Internet erreichbar.
 
*Damit werden Dienste  wie Webserver oder E-Mail-Server aus dem Internet erreichbar.
 +
*Die Firewall schreibt diese Veränderung in eine State Tabelle
 +
*Wenn ein Antwort Paket kommt wird dieses wieder umgeschrieben
 +
*Es landet an der initialen Ziel Adresse
  
 
=Schaubild=
 
=Schaubild=
 
{{#drawio:portforward}}
 
{{#drawio:portforward}}
  
=Iptables Beispiele=
+
=Beispiele=
*iptables -t nat -A POSTROUTING -s 192.168.192.0/20 -d 212.18.216.167/32  -o $TELWAN -j SNAT --to-source 172.23.89.91
+
*[[PORTFORWARD Iptables]]

Aktuelle Version vom 1. März 2023, 09:25 Uhr

Grundlegendes

  • Spezielle Form des DNAT
  • Unter Port Forwarding versteht man das Weiterleiten externer IP-Pakete an einen UDP- oder TCP-Port.
  • Dies ist meist ein interner Rechner oder Server im LAN.
  • Es könnte aber auch der Rechner selbst sein.
  • Damit werden Dienste wie Webserver oder E-Mail-Server aus dem Internet erreichbar.
  • Die Firewall schreibt diese Veränderung in eine State Tabelle
  • Wenn ein Antwort Paket kommt wird dieses wieder umgeschrieben
  • Es landet an der initialen Ziel Adresse

Schaubild

Beispiele