Debian9 mit iptables als NAT Router
Hallo zusamen,
ich habe gerade ein kleines Problem mit iptables.
Ich habe einen Debian9 Rechner, der 2 NIC´s besitzt. An der einen NIC hängt eine SPS auf der ein WebServer läuft. Die andere NIC hängt an einem Netzwerk mit DHCP bzw. evtl. auch ein einzelner Laptop.
Ich will quasi per NAT bzw. PortForwarding über die DHCP IP vom enp0s25 vom Panel per HTTP und FTP auf die SPS zugreifen. Zusätzlich noch auf das Panel mit VNC. Das funktioniert ja aber sowieso schon.
Für das Routing und NATting habe ich auf dem Panel folgende iptable Regeln getestet:
Die hab ich einfach im Terminal temporär eingetragen und nicht weggesichert oder ähnliches. Das sollte ja dann eig solang ich nicht neustarte gelten oder?
Fällt euch bei den Regeln was auf? Stand jetzt: Keinen Zugriff auf die SPS mit 80,20,21. Also es funktioniert quasi garnicht.
Vll habt ihr noch einen Tipp.
Vielen Dank,
gruß maddig
ich habe gerade ein kleines Problem mit iptables.
Ich habe einen Debian9 Rechner, der 2 NIC´s besitzt. An der einen NIC hängt eine SPS auf der ein WebServer läuft. Die andere NIC hängt an einem Netzwerk mit DHCP bzw. evtl. auch ein einzelner Laptop.
Ich will quasi per NAT bzw. PortForwarding über die DHCP IP vom enp0s25 vom Panel per HTTP und FTP auf die SPS zugreifen. Zusätzlich noch auf das Panel mit VNC. Das funktioniert ja aber sowieso schon.
Für das Routing und NATting habe ich auf dem Panel folgende iptable Regeln getestet:
iptables -t nat -A PREROUTING -p tcp -m multiport --destination-ports 80,20,21 -j DNAT --to-destination 10.250.250.1
iptables -A FORWARD -s 10.250.250.1 -p tcp -m multiport --source-ports 80,20,21 -j ACCEPT
iptables -A FORWARD -d 10.250.250.1 -p tcp -m multiport --destination-ports 80,20,21 -j ACCEPT
iptables -t nat -A POSTROUTING -o enp7s0 -p tcp -d 10.250.250.1 -m multiport --destination-ports 80,20,21 -j SNAT --to-source 10.250.250.2
Die hab ich einfach im Terminal temporär eingetragen und nicht weggesichert oder ähnliches. Das sollte ja dann eig solang ich nicht neustarte gelten oder?
Fällt euch bei den Regeln was auf? Stand jetzt: Keinen Zugriff auf die SPS mit 80,20,21. Also es funktioniert quasi garnicht.
Vll habt ihr noch einen Tipp.
Vielen Dank,
gruß maddig
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 535794
Url: https://administrator.de/forum/debian9-mit-iptables-als-nat-router-535794.html
Ausgedruckt am: 24.01.2025 um 08:01 Uhr
3 Kommentare
Neuester Kommentar