![]() |
|
|
|
#1 |
|
Registered User
Registrierungsdatum: Feb 2005
Beiträge: 1.421
|
Port Forwarding mit pf
Hi,
Ich wollte jetzt mal meine www-Jail draussen erreichbar machen. Bis jetzt habe ich mich noch ueberhaupt nicht mit pf beschaeftigt und da rasseln auch schon die Probleme rein. Bis jetzt versuche ich folgendes Code:
Da es wirklich Neuland ist, weiss ich auch nicht ob ich ALTQ dafuer zwingend brauche oder nicht Code:
__________________
https://github.com/lockdoc There would be less blood spilt in the battlefields if there were more sweat spent in the training hall. |
|
|
|
|
|
#2 |
|
Registered User
Registrierungsdatum: Apr 2011
Beiträge: 184
|
Ich kenne mich mit der alten PF-Syntax nicht so aus, aber es liegt definitiv an der PF-Config. ALTQ brauchst Du dafür nicht!
|
|
|
|
|
|
#3 |
|
Registered User
Registrierungsdatum: Feb 2005
Beiträge: 1.421
|
Also ich habe jetzt mal die folgenden Zeilen alle probiert
Code:
Ich habe keine statische IP Adresse, sondern bekomme eine via pppoe und lasse zudem dem pppoe das NAT machen. Haengt bei einem dieser Dinge der Fehler?
__________________
https://github.com/lockdoc There would be less blood spilt in the battlefields if there were more sweat spent in the training hall. |
|
|
|
|
|
#4 |
|
Registered User
Registrierungsdatum: Apr 2011
Beiträge: 184
|
Hier ist tcpdump Dein Freund. Die Frage lautet, wie weit die Pakete kommen. Und dann muss das Paket ja auch wieder zurück. Schau Dir doch einfach mal an, was mit einem Paket an Port 88 geschieht und ob ein passendes an Deinen Web-Server gesendet wird.
Code:
|
|
|
|
|
|
#5 |
|
Registered User
Registrierungsdatum: Feb 2005
Beiträge: 1.421
|
hmm da passiert rein gar nichts.
__________________
https://github.com/lockdoc There would be less blood spilt in the battlefields if there were more sweat spent in the training hall. |
|
|
|
|
|
#6 |
|
Registered User
Registrierungsdatum: Feb 2005
Beiträge: 1.421
|
Ich habe jetzt mal das internet LAN Interface auf die Jail zeigen lassen. Damit kann ich auf den Server auf port 88 zugreifen und der Webserver der Jail liefert aus. Warum das externe Interface nicht geht ist mir schleierhaft.
Code:
__________________
https://github.com/lockdoc There would be less blood spilt in the battlefields if there were more sweat spent in the training hall. |
|
|
|
|
|
#7 |
|
Registered User
Registrierungsdatum: Feb 2005
Beiträge: 1.421
|
Ok, es geht. Anscheinend ging es die ganze Zeit. Nur wenn ich vom lokalem LAN auf die externe IP zugreife macht der server irgendein voodoo. Sobald ich aber vom Internet auf meine externe IP zugreife klappt der forward
__________________
https://github.com/lockdoc There would be less blood spilt in the battlefields if there were more sweat spent in the training hall. |
|
|
|
|
|
#8 | |
|
Moderators
Registrierungsdatum: Sep 2009
Beiträge: 871
|
Zitat:
edit: du kannst natuerlich auf PF sagen, dass er traffic vom int_if richtung ext_ip port 88 auf jail_ip port 80 umlenken soll, aber wenn sich ext_ip dauernd aendert muss du das immer aktualisieren. Geändert von h^2 (08.05.2012 um 03:03 Uhr). |
|
|
|
|
|
|
#9 |
|
Registered User
Registrierungsdatum: Apr 2011
Beiträge: 184
|
Wenn Du aus dem internen Netz auf den Server zugreifst, dann kommst Du über das $Int_if und nicht über das $ext_if. Deshalb greift die Regel nicht.
In OpenBSD kannst Du mit ($ext_if) auf die IP eines Interfaces verweisen. Dann passt sich die Regel sozusagen den geänderten IPs an. Ich weis aber nicht, ob das in der FreeBSD-Version schon geht. Code:
|
|
|
|
|
|
#10 | |
|
Moderators
Registrierungsdatum: Sep 2009
Beiträge: 871
|
Zitat:
|
|
|
|
|
|
|
#11 |
|
Registered User
|
|
|
|
|
|
|
#12 |
|
Registered User
Registrierungsdatum: Feb 2005
Beiträge: 1.421
|
So da muss ich doch noch mal nachfragen.
Also meine jetzige config ist folgendermassen Code:
Allerdings muss ich wohl jeden Tag die pf neu anschmeissen, weil der redirekt nicht mehr funktioniert. Da war meine erste Ueberlegung, dass die Zwangstrennung der Telekom was damit zu tun haben koennte. ich mache dann immer einfach ein Code:
Nur moechte ich auch irgendwie, dass es problemlos immer laeuft, ohne jetzt da was in cron reinzufrickeln. Also ich wuerd gern wissen wollen, warum das Problem genau besteht und wie ich da am besten rangehen koennte. Jemand ne Idee
__________________
https://github.com/lockdoc There would be less blood spilt in the battlefields if there were more sweat spent in the training hall. |
|
|
|
|
|
#13 |
|
Registered Schwarzbär
Registrierungsdatum: Jan 2004
Ort: RZ Bärenhöhle Raum Stuttgart grob
Beiträge: 941
|
Hi,
dafür kannst Du ja z.B. bei ppp oifach mit /etc/ppp/ppp.linkup bzw. mit /etc/ppp/ppp.linkdown arbeiten und dort z.B. oifach pfctl drin nehmen mit dem richtig Rulefile. Klappt das bei Dir nicht ? Gruß Bär
__________________
- Bärenmitglied des Ordens des Heiligen Huthes _/\_ Running FreeBSD 8.x, FreeBSD 9.x, Bummi-OS 9.1-PRERELEASE |
|
|
|
|
|
#14 | |
|
Registered User
Registrierungsdatum: Apr 2011
Beiträge: 184
|
Zitat:
Code:
|
|
|
|
|
![]() |
| Dieses Thema betrachten zurzeit 1 Personen. (0 registrierte Benutzer und 1 Gäste) | |
| Themen-Optionen | |
| Ansicht | Thema bewerten |
|
|
Ähnliche Themen
|
||||
| Thema | Erstellt von | Forum | Antworten | Letzter Beitrag |
| Linux-basierte Anwendungen stürzen aufeinmal ab! | Butzelmann | FreeBSD - Anwendungen und Ports | 19 | 28.06.2007 11:31 |
| Zope, Plone etc.. | Rabadag | FreeBSD - Anwendungen und Ports | 0 | 23.08.2006 17:45 |
| gimp: segmentation fault - bei öffnen von *.jpg's | Herakles | FreeBSD - Anwendungen und Ports | 19 | 05.01.2006 20:47 |
| Kein Sound, netbsd 2.0.2, auich || Kein WLAN (dlink dwl g 650) | salex | NetBSD - Allgemein | 13 | 24.05.2005 19:22 |
| Wie Attacker abwimmeln? | ww | FreeBSD - Allgemein | 27 | 24.02.2005 18:26 |