The-Chaos6
Mitglied
Hallo ich habe eine Frage zu den iptables.
Ich versuche per DNAT in der POSTROUTING Tabelle eine portweiterleitung hinzubekommen.
##
# Mein Zielrechner ist lokal -> 192.168.122.128
# Das in/out interface ist eth0:1
##
Der Port 22 soll wenn er von Interface eth0:1 kommt
auf 192.168.122.128 weitergeleitet werden
Mein bisheriger versuch sieht so aus :
Was ich auch erreicht hab ist , dass der Port jetzt kein
Verbindung Fehlgeschlagen mehr herausgibt sondern
eine Zeitüberschreitung was ja nach meiner Meinung darauf hindeutet
das die Regel Ausgeführt wird aber nicht am Ziel ankommt.
Was ich dan noch irgendwo gelesen hab ist das ich noch
MASQUERADE benutzen muss aber ich bin leider noch einsteiger in
diesem Thema deswegen ergab wie schon vermutet
kein Ergebniss
;(
Ich hoffe ihr könnt mir hier weiterhelfen
und ich hoffe ich bin damit wenigstens auf einem annähernd richtigen Weg.
Ich versuche per DNAT in der POSTROUTING Tabelle eine portweiterleitung hinzubekommen.
##
# Mein Zielrechner ist lokal -> 192.168.122.128
# Das in/out interface ist eth0:1
##
Der Port 22 soll wenn er von Interface eth0:1 kommt
auf 192.168.122.128 weitergeleitet werden
Mein bisheriger versuch sieht so aus :
Code:
iptables -t nat -A PREROUTING -p tcp -i eth0:1 --dport 22 -j DNAT --to-destination 192.168.122.128:22
Was ich auch erreicht hab ist , dass der Port jetzt kein
Verbindung Fehlgeschlagen mehr herausgibt sondern
eine Zeitüberschreitung was ja nach meiner Meinung darauf hindeutet
das die Regel Ausgeführt wird aber nicht am Ziel ankommt.
Was ich dan noch irgendwo gelesen hab ist das ich noch
MASQUERADE benutzen muss aber ich bin leider noch einsteiger in
diesem Thema deswegen ergab wie schon vermutet
Code:
iptables -t nat -A POSTROUTING -o eth0:1 -j MASQUERADE
kein Ergebniss
;(
Ich hoffe ihr könnt mir hier weiterhelfen
und ich hoffe ich bin damit wenigstens auf einem annähernd richtigen Weg.