View previous topic :: View next topic |
Author |
Message |
Verbat n00b
Joined: 02 Feb 2005 Posts: 6
|
Posted: Tue Mar 22, 2005 3:38 pm Post subject: Problem: Firewall, Zugriff von ausserhalb |
|
|
Ich will das WG Netzwerk über eine Gentoo-Box mit dem Internet verbinden, da der ISP nur 4 IPs zur Verfügung stellt wird aber 6 Computer haben.
Nach dem Durchforsten von unzähligen Howtos und Tutorials habe ich jedoch immernoch keine Lösung für das entstandene Problem gefunden:
Die Firewall wird von iptables übernommen, also dem kernel-standart (eine alternative wurde nirgends erwähnt...? )
Das konnt ich mitlerweilen soweit konfigurieren, dass ich vom LAN im WAN ohne Probleme surfen kann, auch mirc etc. funktioniert. Aber ich will auch von ausserhalb auf meinen Rechner im LAN zugreifen können. Bisher hab ich dies mit PcAnywhere gemacht. Doch leider funktioniert das nicht mehr. Nach dem ich (nach x stunden) rausgefunden habe wie man mit iptables loggen kann, bin ich darauf gestossen dass die Box die Anfragen auf sich umgeleitet hat, was ich geahnt habe. mit dem befehl
"iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 5360:6370 -j DNAT --to-destination 192.168.0.3"
hat es schlussendlich geklappt. (eth0 ist mit dem Modem verbunden)
Das kann jedoch nicht der Sinn der Sache sein, da ich jetz anscheinend 10 ports auf eine IP richte. Diese lösung wird wohl nicht lange funktionieren, vorallem wenn meine Mitbewohner wieder zusammen World of Warcraft spielen wollen, wäre es ja fatal einzelne Ports so auf eine einzelne IP zu richten.
Gibt es eine andere Möglichkeit oder muss ich das Unterfangen hier aufgeben? Hier Zuhause habe ich auch 3 PCs und wenn ich auf einem einen FTP eröffne bin ich in der Lage mich von ausserhalb einzuloggen mit der externen IP. Daher hab ich gedacht, dass das auch mit der Gentoo-Box irgendwie möglich sein sollte. |
|
Back to top |
|
|
Squiddle Tux's lil' helper
Joined: 27 Jan 2004 Posts: 141
|
Posted: Tue Mar 22, 2005 5:26 pm Post subject: |
|
|
Du suchst nach Portforwarding.
Keine Ahnung ob man bei WoW eventuell selber den Port bestimmen kann. Wenn ja, muss nur jeder deiner Mitbewohner einen anderen haben, und dementsprechend an deinem Router das protforwarding konfiguriert werden. Eventuell wird aber gar kein eingehender Port benötigt.
hier noch ein paar Anleitungen:
http://gentoo-wiki.com/HOWTO_setup_a_home-server#Configuring_masquerading_and_basic_firewall
http://gentoo-wiki.com/HOWTO_Iptables_for_newbies
Ansonsten mal die gesamte IPtables config posten, hilft immer
eventuell willst du dir mal shorewall anschauen um die Konfiguration zu vereinfachen. _________________ "Unerhört schnelle Systeme begehen unerhört schnell Fehler." -- Stanislaw Lem |
|
Back to top |
|
|
|
|
You cannot post new topics in this forum You cannot reply to topics in this forum You cannot edit your posts in this forum You cannot delete your posts in this forum You cannot vote in polls in this forum
|
|