natd / ipfw Firewall

From: Widmer Hannes <h.widmer(at)cybernet.ch>
Date: Thu, 27 Mar 2003 12:15:24 +0100

Hallo Liste

Ich wollte mal kurz nachfragen ob mir vielleicht jemand husch nen Tipp geben könnte da ich langsam mit all diesen howtos, beispielen und Mr. Google den überblick verloren habe. Nun, ich habe mir eine BSD Kiste installiert, den Kernel mit der Firewall neu kompiliert und möchte nun nat gebrauchen um dahinter ein kleines Netz zu haben mit internen adressen wo alle meine Server stehn.

Nun, ipfw läuft...hab dies mittels regeln getestet und es blockt ab. Nur mit dem nat tute's nicht so ganz. Ich möchte z.B., dass alle anfragen auf die Firewall (62.2.113.167 ) auf den port 25 weiter geleitet werden auf den internen Server 10.12.144.100 auf dessen Port 25. Dazu habe ich folgende regeln eingebaut:

Xl0 = internes Lan (10.12.144.1)
Xl1 = externes Lan (public) 62.2.113.167

Ipfw.rules

####################################
# Internal Server Services as Public
####################################
pass in on xl1 proto tcp from any to 62.2.113.167 port = 25 flags S/SA keep state
pass in on xl1 proto tcp from any to 62.2.113.167 port = 110 flags S/SA keep state

ipnat.rules

# Redirect incoming connections
rdr xl1 0/32 port 25 -> 10.12.144.100 port 25
rdr xl1 0/32 port 110 -> 10.12.144.100 port 110

Danke vielmals für euhre bemühungen und ich wünsche allen noch "en guetä"...

Gruss Hannes Widmer

    \|||/
     (@ @)
---o00-(_)-00o--- Cybernet (Schweiz) AG

Hannes Widmer

Junior System Engineer

Schaffhauserstrasse 560
Postfach
CH-8052 Zuerich

Tel. +41 (0)1 306'46'46
Fax. +41 (0)1 306'95'96

email h.widmer(at)cybernet.ch

http://www.cybernet.ch

        

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Thu 27 Mar 2003 - 12:15:33 CET

search this site