[Fli4l_dev] Portforwarding

Ingo Roessler iro at ysdr.eu
Mo Jan 18 12:51:46 CET 2021


so funktioniert es:

PF_PREROUTING_N='4'
PF_PREROUTING_1='tmpl:starface dynamic DNAT:192.168.2.4' # Telefonanlage
PF_PREROUTING_2='tmpl:rdp dynamic DNAT:192.2.174.2' # Remotedesktop
PF_PREROUTING_3='tmpl:rdp any:3390 dynamic DNAT:192.168.2.50' # 
Remotedesktop
PF_PREROUTING_4='tmpl:rdp any:3391 dynamic DNAT:192.168.2.49' # 
Remotedesktop

"Alexander Dahl"  schrieb im Newsbeitrag 
news:slrns0a6tp.5of.lespocky at falbala.internal.home.lespocky.de...

Moin Ingo,

Ingo Roessler schrieb Sonntag, 17. Januar 2021, 23:54 (CET):
> Folgendes finde ich nicht:
>
> Ich möchte von aussen auf Dienste im Netz zugreifen, die auf den selben 
> Port
> laufen

Das geht grundsätzlich, aber Dein Beispiel verstehe ich anders.

> beides läuft nicht, wegen syntax:
>
> PF_PREROUTING_3='tmpl:rdpevw dynamic DNAT:192.168.2.21 tmpl:rdp' #
> Remotedesktop

Hier ist es der selbe Port intern wie extern, dann so:

PF_PREROUTING_3='tmpl:rdpevw dynamic DNAT:192.168.2.21'

> PF_PREROUTING_4='tmpl:rdpsw dynamic DNAT:192.168.2.20:3389 prot:tcp' #
> Remotedesktop

> aus templates:
> rdp prot:tcp 3389
> rdpevw prot:tcp 3391
> rdpsw prot:tcp 3390

Ich meine in dem Template gibst Du den internen Port an, nicht den
externen. Bin aber nicht sicher. Im Zweifelsfall probiere es mal ohne
Templates.

Grüße
Alex

-- 
***** http://blog.antiblau.de/ *****************************
GnuPG-FP: C28E E6B9 0263 95CF 8FAF  08FA 34AD CD00 7221 5CC6 



Mehr Informationen über die Mailingliste Fli4l_dev