Hallo!

Am Sonntag 02 Februar 2014 schrieb Luca Bertoncello:
> /sbin/iptables -t nat -A VPN -s 10.100.0.2 -p tcp -m multiport --dports
> 135,137,138,139,445 -j DNAT --to-destination 192.168.2.1 -m comment
> --comment "Samba vom VPN Luca" /sbin/iptables -t nat -A VPN -s 10.100.0.2
> -p udp -m multiport --dports 135,137,138,139,445 -j DNAT --to-destination
> 192.168.2.1 -m comment --comment "Samba vom VPN Luca"
>
Diese Zeilen scheinen in Ordnung. Bleiben zwei Stellen, die man prüfen muss:
1. Sind die Zeilen an der richtigen Stelle, also VOR der allgemeinen Regel?

2. Hat der antwortende Server das richtige Routing, so dass die Antworten
auch an den Firewall-Rechner gehen und von diesem "demaskiert" und an
den Absender zurück gehen?

MfG
Reiner Klaproth

_______________________________________________
Lug-dd maillist  -  Lug-dd@mailman.schlittermann.de
https://ssl.schlittermann.de/mailman/listinfo/lug-dd

Antwort per Email an