Aufgabe nftabels nat: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
(Die Seite wurde neu angelegt: „;Wir wollen auf die Server ns, mail und www über 6666 auf ssh zugreifen ohne das die Ports auf den Server geändert werden. <!--- *filter-forward-vor dem-log…“)
 
 
(4 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
;Wir wollen auf die Server ns, mail und www über 6666 auf ssh zugreifen ohne das die Ports auf den Server geändert werden.
+
=Aufgabe 1=
<!---
+
Richtet auf der Firewall ein Portforwarding so ein das ihr von eurem Host auf den Server '''ldap''' per tcp port 389 zugreifen könnt.
*filter-forward-vor dem-loggen
+
=Aufgabe 2=
<span style="color:#FF0000">ct state new iif $wandev oif $landev ip daddr { 10.88.213.21 ,10.88.213.34, 10.88.213.41 }  tcp dport 22 accept</span>
+
Richtet auf der Firewall ein Portforwarding so ein das ihr von eurem Host auf den Server '''smb''' per tcp port (445) zugreifen könnt.
*nat-prerouting anhängen
+
=Aufgabe 3=
  <span style="color:#FF0000">ip daddr 10.88.213.21 tcp dport 6666 dnat ip to 10.88.213.21:22</span>
+
Es ist ein Notfall ein Servicetechniker teilt euch seine IP 192.168.6.200. Er braucht Zugang zum Mailserver per ssh
<span style="color:#FF0000">ip daddr 10.88.213.34 tcp dport 6666 dnat ip to 10.88.213.34:22</span>
+
 
<span style="color:#FF0000">ip daddr 10.88.213.41 tcp dport 6666 dnat ip to 10.88.213.41:22</span>
+
Richtet auf der Firewall ein Portforwarding so ein das er von seiner IP ein ssh auf port 9922 auf eure Firewall macht und auf ssh auf mail landet.
--->
+
 
 +
Diese Regel ist nur Temporär und soll danach wieder rausgenommen werden.

Aktuelle Version vom 11. Mai 2026, 06:59 Uhr

Aufgabe 1

Richtet auf der Firewall ein Portforwarding so ein das ihr von eurem Host auf den Server ldap per tcp port 389 zugreifen könnt.

Aufgabe 2

Richtet auf der Firewall ein Portforwarding so ein das ihr von eurem Host auf den Server smb per tcp port (445) zugreifen könnt.

Aufgabe 3

Es ist ein Notfall ein Servicetechniker teilt euch seine IP 192.168.6.200. Er braucht Zugang zum Mailserver per ssh

Richtet auf der Firewall ein Portforwarding so ein das er von seiner IP ein ssh auf port 9922 auf eure Firewall macht und auf ssh auf mail landet.

Diese Regel ist nur Temporär und soll danach wieder rausgenommen werden.