dettus
Bicycle User
LEIDER muss ich gerade meinen Router auf Debian umsetzen.
Meine schoene pf.conf kann ich damit nicht mehr gebrauchen, der Linux User von Welt nimmt nftables.conf.
Seit zwei Tagen bin ich damit am wurschteln.
Ich moechte doch "nur", dass
1. Meine beiden Netze 192.168.7.0/24 und 192.168.8.0/24 sich intern sehen und nach aussen genatted werden
2. Port 8080 von aussen auf einen internen SSH-Server umgeleitet wird
3. Port 5060 fuer VOIP Anrufe offen ist.
Meine pf.conf sah bisher so aus:
Jetzt bin ich an der dreitausendsten Variation von nftables.conf.... Hilfe!
Nichtmal ein popeliges Port Forwarding mag funktionieren.
Meine schoene pf.conf kann ich damit nicht mehr gebrauchen, der Linux User von Welt nimmt nftables.conf.
Seit zwei Tagen bin ich damit am wurschteln.
Ich moechte doch "nur", dass
1. Meine beiden Netze 192.168.7.0/24 und 192.168.8.0/24 sich intern sehen und nach aussen genatted werden
2. Port 8080 von aussen auf einen internen SSH-Server umgeleitet wird
3. Port 5060 fuer VOIP Anrufe offen ist.
Meine pf.conf sah bisher so aus:
Code:
set skip on lo
block return # block stateless traffic
pass # establish keep-state
block return in on ! lo0 proto tcp to port 6000:6010
ext_if="pppoe0"
int0_if="em0"
int2_if="em2"
match on $ext_if scrub (max-mss 1340)
match out on pppoe0 inet from $int0_if:network to any nat-to ($ext_if)
match out on pppoe0 inet from $int2_if:network to any nat-to ($ext_if)
match in on $ext_if proto { tcp, udp } from any to any port 8080 rdr-to 192.168.7.12 port 22
pass in quick on $ext_if proto { tcp, udp } from $ext_if to any port 5060 keep state
Jetzt bin ich an der dreitausendsten Variation von nftables.conf.... Hilfe!
Nichtmal ein popeliges Port Forwarding mag funktionieren.