Aufgabe nftabels nat: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(3 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
 
=Aufgabe 1=
 
=Aufgabe 1=
;Man soll über den port 9933 und der äusseren Ip der Firewall per ssh auf den '''smb''' auf Port 22 zugreifen
+
Richtet auf der Firewall ein Portforwarding so ein das ihr von eurem Host auf den Server '''ldap''' per tcp port 389 zugreifen könnt.
 
=Aufgabe 2=
 
=Aufgabe 2=
;Wir wollen auf die Server ns, mail und www über 6666 auf ssh zugreifen ohne das die Ports auf den Server geändert werden.
+
Richtet auf der Firewall ein Portforwarding so ein das ihr von eurem Host auf den Server '''smb''' per tcp port (445) zugreifen könnt.
<!---
+
=Aufgabe 3=
*filter-forward-vor dem-loggen
+
Es ist ein Notfall ein Servicetechniker teilt euch seine IP 192.168.6.200. Er braucht Zugang zum Mailserver per ssh
<span style="color:#FF0000">ct state new iif $wandev oif $landev ip daddr { 10.88.213.21 ,10.88.213.34, 10.88.213.41 }  tcp dport 22 accept</span>
+
 
*nat-prerouting anhängen
+
Richtet auf der Firewall ein Portforwarding so ein das er von seiner IP ein ssh auf port 9922 auf eure Firewall macht und auf ssh auf mail landet.
  <span style="color:#FF0000">ip daddr 10.88.213.21 tcp dport 6666 dnat ip to 10.88.213.21:22</span>
+
 
<span style="color:#FF0000">ip daddr 10.88.213.34 tcp dport 6666 dnat ip to 10.88.213.34:22</span>
+
Diese Regel ist nur Temporär und soll danach wieder rausgenommen werden.
<span style="color:#FF0000">ip daddr 10.88.213.41 tcp dport 6666 dnat ip to 10.88.213.41:22</span>
 
--->
 

Aktuelle Version vom 11. Mai 2026, 06:59 Uhr

Aufgabe 1

Richtet auf der Firewall ein Portforwarding so ein das ihr von eurem Host auf den Server ldap per tcp port 389 zugreifen könnt.

Aufgabe 2

Richtet auf der Firewall ein Portforwarding so ein das ihr von eurem Host auf den Server smb per tcp port (445) zugreifen könnt.

Aufgabe 3

Es ist ein Notfall ein Servicetechniker teilt euch seine IP 192.168.6.200. Er braucht Zugang zum Mailserver per ssh

Richtet auf der Firewall ein Portforwarding so ein das er von seiner IP ein ssh auf port 9922 auf eure Firewall macht und auf ssh auf mail landet.

Diese Regel ist nur Temporär und soll danach wieder rausgenommen werden.