Re: webserver in jail von aussen ansprechen

From: Peter Ross <Peter.Ross(at)alumni.tu-berlin.de>
Date: Mon, 6 Feb 2006 23:28:55 +1100 (EST)

On Mon, 6 Feb 2006, Alvar Freude wrote:

> ipfw add 1000 fwd <interne-ziel-ip[,port]> tcp from any to <ext-ip> 80

Du musst ja auch von aussen nach innen forwarden, und m.W. brauche ich NAT
(und drum natd).

Der Grund: Ein fwd veraendert die Zieladresse im Paket nicht, und wenn ich
so etwas von der externen IP an die interne IP (und das interne Interface)
weiterleite, sagt die muede: "Ist nicht fuer mich", und laesst sie fallen
(oder schickt sie zurueck an die externe?)

NAT dagegen schreibt die Zieladresse um.

Bitte berichtige mich, wenn noetig, ich kann es gerade nicht testen, bin
mir da aber ziemlich sicher.

Es gruesst
Peter

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Mon 06 Feb 2006 - 13:31:02 CET

search this site