Andreas Kretschmer wrote:
am 07.11.2005, um 15:36:36 +0100 mailte Uwe Laverenz folgendes:
Ich hätte es gerne so, das man als Exchange Server den Debian Rechner
eintragen kann, und dieser forwoardet das dann intern an den Exchange.
Sorry, aber sowas macht man nicht mit Portforwarding
Andreas Pois schrieb:
Hallo,
Re Hi!.
Weiss jemand welche Ports von MS Exchange genutzt werden?
Gerade (drübergestolpert ...)
Nachtrag:
(http://www.iss.net/security_center/advice/Exploits/Ports/groups/Microsoft/default.htm)
Exchange Server
This section describes the type of ports you
Hallo,
wie mache ich ein
Portforwardingbei Debian?
Weiss jemand welche
Ports von MS Exchange genutzt werden?
Ich hätte es gerne
so, das man als Exchange Server den Debian Rechner eintragen kann, und dieser
forwoardet das dann intern an den Exchange.
Bräuchte etwas
hilfe, danke :)
mfg
am 07.11.2005, um 14:59:27 +0100 mailte Andreas Pois folgendes:
Hallo,
wie mache ich ein Portforwarding bei Debian?
So wie auch mit SuSI oder Redhat. Hint: iptables.
Weiss jemand welche Ports von MS Exchange genutzt werden?
Was ist Exchange? Meinst Du diesen mülligen SMTP-Server? 25
Andreas Pois schrieb:
Hallo,
Hallo!.
wie mache ich ein Portforwarding bei Debian?
Was ist das Ziel? einfach Mails weiterleiten oder ein Portforwarding,
(Firewall-mässig)?.
Weiss jemand welche Ports von MS Exchange genutzt werden?
Mail:
Smtp: 25
Pop3: 110
IMap: 143
?
Ich hätte es gerne
On Mon, Nov 07, 2005 at 02:59:27PM +0100, Andreas Pois wrote:
wie mache ich ein Portforwarding bei Debian?
Weiss jemand welche Ports von MS Exchange genutzt werden?
Kommt drauf an, möglich wären 25, 110, 143 usw...
Ich hätte es gerne so, das man als Exchange Server den Debian Rechner
am 07.11.2005, um 15:36:36 +0100 mailte Uwe Laverenz folgendes:
Ich hätte es gerne so, das man als Exchange Server den Debian Rechner
eintragen kann, und dieser forwoardet das dann intern an den Exchange.
Sorry, aber sowas macht man nicht mit Portforwarding, sondern man setzt
auf dem
Andreas Pois schrieb:
Hallo,
wie mache ich ein Portforwarding bei Debian?
Weiss jemand welche Ports von MS Exchange genutzt werden?
Wer den Kram auswendig herunterleiern kann muß wahnsinnig sein ;-)
Ist ne ganze Latte
Ich hätte es gerne so, das man als Exchange Server den Debian Rechner
Andreas Kretschmer:
am 28.08.2005, um 19:39:41 +0200 mailte Evgeni Golov folgendes:
Laut manpage gibt es -L und -R, ich steig aber nicht ganz dahinter
welcher was macht.
Die Richtung der Forwardings ist etwas anders...
Und zwar genau andersrum. Stell Dir vor Du sitzt in einem
Hallo Evgeni,
Evgeni Golov [EMAIL PROTECTED] wrote:
wenn ich die manpage von ssh richtig verstehe, ist es möglich damit
einzelne Ports zu tunneln/forwarden.
Aber ist denn auch folgendes möglich: Client A ist eine Debian Sarge
Kiste und hängt hinter einem NAT, auf das ich kein Einfluss habe.
am 28.08.2005, um 19:39:41 +0200 mailte Evgeni Golov folgendes:
wenn ich die manpage von ssh richtig verstehe, ist es möglich damit
einzelne Ports zu tunneln/forwarden.
Ja. VPN für Arme, sag ich immer ;-)
Aber ist denn auch folgendes möglich: Client A ist eine Debian Sarge
Kiste und hängt
* Evgeni Golov:
Aber ist denn auch folgendes möglich: Client A ist eine Debian Sarge
Kiste und hängt hinter einem NAT, auf das ich kein Einfluss habe. Ich
möchte gerne von zuhause aus auf Client A per SSH zugreifen. Kann man
auf Client A so eine SSH Verbindung starten, dass er zu meinem Linux
Moin $LISTE,
wenn ich die manpage von ssh richtig verstehe, ist es möglich damit
einzelne Ports zu tunneln/forwarden.
Aber ist denn auch folgendes möglich: Client A ist eine Debian Sarge
Kiste und hängt hinter einem NAT, auf das ich kein Einfluss habe. Ich
möchte gerne von zuhause aus auf Client
Hi,
hab hier ein Problem, das irgendwie mit meinem Portforwarding
zusammenhängt:
Ich kann die öffentlichen Ports aus dem LAN (welches hinter dem Router
liegt) nicht zugreifen. Sprich folgendes Setup:
Port21 --- Port21 ---
I-Net Port80 | PC1 | - Port80 | PC2
Hallo Andreas,
So, von nem Rechner im Netz komme ich ohne Probleme z.B. auf den
FTP-Server der auf PC2 läuft. Aber von PC1 oder PC2 komme ich nicht
auf den FTP-Server (mit der IP des ISDN-Interfaces).
hört sich stark nach einem Routing-Problem des ISDN-Rechners an.
Könntest Du bitte noch die
Hallo Andreas,
* Andreas Pakulat [EMAIL PROTECTED] [20050222 10:02]:
Hi,
hab hier ein Problem, das irgendwie mit meinem Portforwarding
zusammenhängt:
Ich kann die öffentlichen Ports aus dem LAN (welches hinter dem Router
liegt) nicht zugreifen. Sprich folgendes Setup
On 22.Feb 2005 - 10:56:59, Dirk Deimeke wrote:
Hallo Andreas,
So, von nem Rechner im Netz komme ich ohne Probleme z.B. auf den
FTP-Server der auf PC2 läuft. Aber von PC1 oder PC2 komme ich nicht
auf den FTP-Server (mit der IP des ISDN-Interfaces).
hört sich stark nach einem
brauche um mein Portforwarding zu testen?
Du kannst testweise auch alle Anfragen aus dem LAN die fraglichen Ports
mit MASQUERADE oder SNAT auf deine öffentliche IP NATten. Das ist
aber kein wünschenswerter Dauerzustand, weil man so Pakete von innen
nicht mehr von denen von außen unterscheiden
Hallo Andreas,
* Andreas Pakulat [EMAIL PROTECTED] [20050222 12:02]:
On 22.Feb 2005 - 11:26:17, Felix M. Palmen wrote:
Du kannst testweise auch alle Anfragen aus dem LAN die fraglichen Ports
mit MASQUERADE oder SNAT auf deine öffentliche IP NATten. Das ist
aber kein wünschenswerter
|
Port22 --- Port22 ---
|
|
PC3
Wie kriege ich das hin, dass ich keinen anderen Rechner im Internet
brauche um mein Portforwarding zu testen?
Lege doch deine Portforwarding-Regeln bzgl. ippp0 auf PC1 auch noch
Hallo Andreas,
Ich werd gleich nochmal probieren wie das ausschaut wenn ich die
iptables-Firewall-Regeln weglasse und nur MASQUERADE und DNAT mache...
das wäre meine nächste Frage.
Hast Du auf dem PC1 (neo) forwarding eingeschaltet?
echo 1 /proc/sys/net/ipv4/conf/all/forwarding
Dirk
Am Dienstag, 22. Februar 2005 10:02 schrieb Andreas Pakulat:
Hi,
hab hier ein Problem, das irgendwie mit meinem Portforwarding
zusammenhängt:
Ich kann die öffentlichen Ports aus dem LAN (welches hinter dem
Router liegt) nicht zugreifen. Sprich folgendes Setup:
Port21
Hi,
Andreas Pakulat schrieb am Dienstag, 22. Februar 2005 um 10:02:15 +0100:
hab hier ein Problem, das irgendwie mit meinem Portforwarding
zusammenhängt:
Ich kann die öffentlichen Ports aus dem LAN (welches hinter dem Router
liegt) nicht zugreifen. Sprich folgendes Setup
On 22.Feb 2005 - 12:12:00, Dirk Deimeke wrote:
Hallo Andreas,
Ich werd gleich nochmal probieren wie das ausschaut wenn ich die
iptables-Firewall-Regeln weglasse und nur MASQUERADE und DNAT mache...
das wäre meine nächste Frage.
Ok, mit:
iptables -t nat -I POSTROUTING 1 -o ippp+
On 22.Feb 2005 - 12:07:42, Felix M. Palmen wrote:
Hallo Andreas,
* Andreas Pakulat [EMAIL PROTECTED] [20050222 12:02]:
On 22.Feb 2005 - 11:26:17, Felix M. Palmen wrote:
Du kannst testweise auch alle Anfragen aus dem LAN die fraglichen Ports
mit MASQUERADE oder SNAT auf deine
Port80 | PC1 | - Port80 | PC2 |
Port22 --- Port22 ---
|
|
PC3
Wie kriege ich das hin, dass ich keinen anderen Rechner im Internet
brauche um mein Portforwarding zu testen?
Lege doch deine
Hi,
Keine Verbindung zu B3db6.b.pppool.de möglich: Verbindungsaufbau abgelehnt
hast Du einmal mit einem nmap auf den Rechner geschossen?
nmap -sS -p 21 B3db6.b.pppool.de
Bist Du Dir sicher, daß der ftp-Server einen Highport aus der Range
3:30010 benötigt.
Ich mußte auf einem anderen
Hallo Andreas,
* Andreas Pakulat [EMAIL PROTECTED] [20050222 13:06]:
Keine Verbindung zu B3db6.b.pppool.de möglich: Verbindungsaufbau abgelehnt
Achja mit MASQUERADE kann es ja nicht funktionieren, mein Fehler, es
muss ja auf das Interface geNATtet werden, über das das Paket zum
Server rausging.
(z.B. FTP) - logisch, wenn sie
in einem Subnet liegen oder PC1 ordentlich im LAN routet.
Er routet ordentlich und es geht ja auch nicht primär um den Zugang.
Ich wollte das Portforwarding testen - das klappte nicht von PC2 aus
(an dem ich sitze), deshalb frug ich hier. Portforwarding klappt zwar
On 22.Feb 2005 - 13:26:23, Dirk Deimeke wrote:
Hi,
Keine Verbindung zu B3db6.b.pppool.de möglich: Verbindungsaufbau abgelehnt
hast Du einmal mit einem nmap auf den Rechner geschossen?
nmap -sS -p 21 B3db6.b.pppool.de
Port ist closed, aus dem LAN jedenfalls. Das Problem sind die
geNATtet werden, über das das Paket zum
Server rausging. Also SNAT auf das LAN-Interface.
Mehr Infos hier:
http://www.faqs.org/docs/iptables/targets.html, Abschnitt DNAT
Aha, das erklärt einiges.
Warnungen ernst nehmen.
Da Portforwarding funktioniert brauche ich das Testing ja erstmal
Hi Andreas,
Port ist closed, aus dem LAN jedenfalls. Das Problem sind die
iptables, die Pakete aus dem LAN landen in INPUT nicht in FORWARD...
sorry, da bin ich nicht fit genug ...
Dirk
--
Haeufig gestellte Fragen und Antworten (FAQ):
http://www.de.debian.org/debian-user-german-FAQ/
Zum
Felix M. Palmen wrote:
Mehr Infos hier:
http://www.faqs.org/docs/iptables/targets.html, Abschnitt DNAT
Danke, hat auch mir geholfen.
Jetzt frage ich mich nur, warum billige NAT/PAT Router damit zurecht
kommen, aber nach Umstellung auf einen Cisco 831 hatte ich genau das
selbe Problem. Hab's
Hallo Helmut,
* Helmut Wollmersdorfer [EMAIL PROTECTED] [20050222 15:40]:
Felix M. Palmen wrote:
http://www.faqs.org/docs/iptables/targets.html, Abschnitt DNAT
Jetzt frage ich mich nur, warum billige NAT/PAT Router damit zurecht
kommen,
Weil billige Router sehr primitiv arbeiten und als
On 22.Feb 2005 - 15:59:40, Felix M. Palmen wrote:
* Helmut Wollmersdorfer [EMAIL PROTECTED] [20050222 15:40]:
Felix M. Palmen wrote:
aber nach Umstellung auf einen Cisco 831 hatte ich genau das
selbe Problem. Hab's vorläufig mit einem LAN-DNS gelöst.
Wieso vorläufig? Genau so ist es
Hallo Andreas,
* Andreas Pakulat [EMAIL PROTECTED] [20050222 16:22]:
Ok, da muss ich gleich nochmal nachhaken. Inwiefern hilft ein DNS im
LAN (wir meinen doch wohl Domain-Name-Server?) bei der Problematik?
Führt eine passende Configuration desselben etwa dazu, dass eine
Anfrage aus dem LAN
Andreas Pakulat wrote:
Ok, da muss ich gleich nochmal nachhaken. Inwiefern hilft ein DNS im
LAN (wir meinen doch wohl Domain-Name-Server?) bei der Problematik?
Führt eine passende Configuration desselben etwa dazu, dass eine
Anfrage aus dem LAN auf die öffentliche IP des Router-PC's auf die
LAN-IP
Felix M. Palmen wrote:
[LAN-DNS]
Wieso vorläufig? Genau so ist es richtig[tm].
Ja, eh.
Vorläufig deshalb, weil ich die /etc/hosts auf meiner Workstation und am
Server missbraucht habe. Split-DNS wär natürlich eine vernünftigere
Lösung für ca. 30 virtual Hosts und über ein dutzend Clients. Bisher
On 22.Feb 2005 - 16:52:34, Helmut Wollmersdorfer wrote:
Bei mir selbe Ursache, mit anderer Situation. Für das Testen der
Erreichbarkeit von aussen kann ich ja mit SSH wo einloggen und von dort
aus z.B. Lynx verwenden.
Für meine Tests ist lynx leider nicht das richtige - Zugriff auf
Andreas Pakulat schrieb am Dienstag, 22. Februar 2005 um 17:20:22 +0100:
On 22.Feb 2005 - 16:52:34, Helmut Wollmersdorfer wrote:
Bei mir selbe Ursache, mit anderer Situation. Für das Testen der
Erreichbarkeit von aussen kann ich ja mit SSH wo einloggen und von dort
aus z.B. Lynx
funktioniert.
Die hatten sich den Traffic mit ethereal angeguckt aber nichts
gefunden. Also wollte ich mal schauen wie das mit meinem proftpd
aussieht. Entsprechende Änderung an der Config und dann kam das
Portforwarding-Problem. Ich also Doku gesucht und versucht das
einzurichten, beim Testen des
Moin Moin Andreas Pakulat, *,
Andreas Pakulat wrote on Feb 22, 2005 at 06:10PM +0100:
von diesem dann per Webbrowser auf meine public-IP. Das geht aber mit
lynx nicht (jedenfalls passiert da 5 Minuten lang nichts..) und
X11-Forward ist wie gesagt über ISDN nur mehr schlecht als recht...
Du
Hallo Liste!
Ich habe folgende Portforwarding Regeln aufgestellt:
iptables -A FORWARD -i eth0 -p tcp --syn --dport 1234 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -p tcp --syn --dport 1234 -j DNAT --to
192.168.x.x:1234
Weitere Regeln in der FORWARD Chain:
iptables -A FORWARD -i eth1 -o
Dominique Zurkinden wrote:
Hallo Liste!
Ich habe folgende Portforwarding Regeln aufgestellt:
iptables -A FORWARD -i eth0 -p tcp --syn --dport 1234 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -p tcp --syn --dport 1234 -j DNAT --to
192.168.x.x:1234
Weitere Regeln in der FORWARD Chain
Hi,
Dominique Zurkinden schrieb:
Hallo Liste!
Ich habe folgende Portforwarding Regeln aufgestellt:
iptables -A FORWARD -i eth0 -p tcp --syn --dport 1234 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -p tcp --syn --dport 1234 -j DNAT --to
192.168.x.x:1234
Weitere Regeln in der FORWARD Chain
Am Donnerstag, 4. Dezember 2003 15:17 schrieb Peter Blancke:
Daniel Holze [EMAIL PROTECTED] dixit:
[...]
Ich habe bis jetzt noch nix gefunden was auch gefunzt hat.
Was ist denn bei Dir funzen? Ist das diese umsich greifende
^^
Hello Daniel,
On Thu, 4 Dec 2003 14:27:44 +0100
Daniel Holze [EMAIL PROTECTED] wrote:
Hallo debian-user-german,
kann mir mal wer verraten, wie ich unter Linux (Iptables) Ports im
local-Lan forwarde?
Ich habe bis jetzt noch nix gefunden was auch gefunzt hat.
Das NAT geht einwandfrei.
na
Daniel Holze [EMAIL PROTECTED] dixit:
kann mir mal wer verraten, wie ich unter Linux (Iptables) Ports im
local-Lan forwarde?
Suchst Du sinngemaess so etwas wie dieses Beispiel:
,---
| $IPTABLES -t nat -A PREROUTING -i ppp0 -p tcp --dport 8400 \
| -j DNAT --to 192.168.3.151
| $IPTABLES -t
On Thursday 04 December 2003 14:27, Daniel Holze wrote:
kann mir mal wer verraten, wie ich unter Linux (Iptables) Ports im
local-Lan forwarde?
man -P'less +/DNAT' iptables
Schöne Grüße,
Stephan
--
/* Stephan Hakuli // http://www.hakuli.net // GPG-ID 4006A977
Encryption with GPG or
Hallo Dominique,
Dominique Benz [EMAIL PROTECTED] [2003-03-22 21:57]:
Ich hab noch Anfängerprobleme mit der iptable.
Kennst Du http://iptables-tutorial.frozentux.net/?
HTH,
Christian
--
When I die, I want to die like my Grandmother who died peacefully
in her sleep. Not screaming like all the
Hallo Sebastian,
Sebastian Wolfgarten [EMAIL PROTECTED] [2002-10-03 22:56]:
Du brauchst noch ne Input-Regel, die die Antworten
des internen Rechners akzeptiert. Kannst Du Dir die
selber basteln, oder willst Du dafür nen
Beispiel?
Ich versteh aber nicht ganz, wieso ne INPUT-Regel. INPUT hat
Hi Christian,
ich hatte mich in meiner letzten Mail vertan,
ich meinte ne Forward-Regel (sorry!). Folgende
Regeln sollten für dein Problem funzen:
iptables -t nat -A PREROUTING -i eth1 \
-p TCP --dport 4666 -j DNAT --to 192.168.0.1
iptables -I FORWARD -i eth1 -o eth0 \
-p TCP --dport 4666
Hallo Sebastian,
Sebastian Wolfgarten [EMAIL PROTECTED] [2002-10-08 19:58]:
ich hatte mich in meiner letzten Mail vertan,
ich meinte ne Forward-Regel (sorry!). Folgende
Regeln sollten für dein Problem funzen:
iptables -t nat -A PREROUTING -i eth1 \
-p TCP --dport 4666 -j DNAT --to
Hallo Christian,
also ich habe das so schon gemacht und klappte
prima. Eventuell muß man den Zielport auf dem
entfernten Rechner noch definieren. Setze
doch mal alle Regeln auf DROP und dann loggst
Du jeden Zugriff mit und postet mal die Ausgabe...
Gruß
Sebastian
--
Zum AUSTRAGEN schicken Sie
Hallo Gemeinde,
Ich versuche ein PortForwarding mit Kernel 2.4.19 und iptables.
Masquerading wird entsprechend dem Beispiel im IP-Masquerading-HOWTO
gemacht und funktioniert. Dann sollte doch
iptables -A PREROUTING -t nat -p tcp --dport 4666 -j DNAT --to \
192.168.1.3:4666
den Port 4666
Hallo Christian,
Du brauchst noch ne Input-Regel, die die Antworten
des internen Rechners akzeptiert. Kannst Du Dir die
selber basteln, oder willst Du dafür nen
Beispiel?
Gruß
Sebastian
--
Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an
56 matches
Mail list logo