Re[2]: Gateway mit ipfirewall lässt Ports nicht durch

From: Andy Tschiersch <andy(at)tschiersch.com>
Date: Thu, 29 May 2003 14:55:14 +0200

Am Donnerstag, 29. Mai 2003 um 14:43 schrieb Bernd Walter:

BW> On Thu, May 29, 2003 at 02:29:31PM +0200, Andy Tschiersch wrote:
>> Hallo!
>>
>> Ihr habt mir ja vor noch nicht all zu langer Zeit geholfen meinen
>> FreeBSD 4.8-Server als Gateway einzurichten. Das Problem ist nun aber
>> das ich seit dem nicht mehr so richtig mit gewissen
>> Filesharing-Programmen klar komme (von meinem Windowsrechner aus).
>>
>> WinMx bekommt keine Incoming Connections auf Port 6699,
>> und Emule sagt das ich nicht über Port 4662 erreichbar bin.
>>
>> Die Firewall hatte ich mit folgender Option in den Kernel kompiliert:
>>
>> options IPFIREWALL_DEFAULT_TO_ACCEPT
>>
>>
>> So sollte ja eigentlich alles durchgelassen werden, oder?
>> Hat jemand einen Tipp für mich woran das mit den gesperrten Ports
>> liegen kann?

BW> Wenn du auf dem Gateway NAT machst, dann mußt du dem sagen, daß
BW> eingehende Verbindungen auf den entpsrechenden Ports zur Windows-
BW> maschine sollen.
BW> Ansonsten hat er nur die dynamischen Einträge, die durch ausgehende
BW> Packete erstellt werden.

Ich habe in meiner ppp.conf folgendes zu stehen:
nat enable yes

Das ist jetzt aber glaube ich noch was anderes als das NAT was du
meinst. (Oder?)
Sorry, aber ich habe bei der Sache noch nicht so richtig durchgesehen
was der Unterschie zwischen dem NAT im ppp und dem anderen NAT ist.
Ich habe auf meinem Server auch keine natd.conf finden können.

BW> Beispiel für natd.conf:
BW> redirect_port tcp 10.1.1.14:4662 4662
BW> Und das gleiche für ppp:
BW> nat port tcp 10.1.1.14:4662 4662

Das sieht mir so aus als wenn der Server nun generell alle Anfragen
auf den Port 4662 an meinem Windows-Rechner weiterleitet. Wie ist das
denn wenn man mehrere Windows-Rechner hat die beide auf diesen Port
erreichbar sein sollen? (ist zwar nicht so, aber interessiert mich)

BW> Verbindungen an TCP Port 4662 werden an den internen Rechner 10.1.1.14
BW> auf Port 4662 weitergeleitet.
BW> Fürs Donkey Porotokoll wirst du wenigstens auch einen UDP Port
BW> benötigen, den du noch in Erfahrung bringen mußt.

Oh, na gut. Darum kümmere ich mich dann wenn ich das mit den TCP-Ports
geschafft habe ;)

Besten Dank für deine/eure Hilfe!

Gruß,
Andy

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Thu 29 May 2003 - 14:55:18 CEST

search this site