Adressen
Server: 192.168.100.100
Client: 192.168.100.10
Router: 192.168.100.254
Alles im Subnetz 255.255.255.0
Problem
Wie gebe ich auf dem Server die Ports 80 und 6667-6669, für Anfragen die vom Client bzw von außen über den Router kommen, frei?
Mein Versuch
Code:
#http
iptables -A INPUT -i eth0 -p tcp --dport 80 --sport 1024:65535 -d 192.168.100.100 -s 192.168.100/24 -j ACCEPT
iptables -A OUTPUT -o eth0 -p tcp --sport 80 --dport 1024:65535 -s 192.168.100.100 -d 192.168.100/24 -j ACCEPT
#irc
iptables -A INPUT -i eth0 -p tcp --dport 6667:6669 --sport 1024:65535 -d 192.168.100.100 -s 192.168.100/24 -j ACCEPT
iptables -A OUTPUT -o eth0 -p tcp --sport 6667:6669 --dport 1024:65535 -s 192.168.100.100 -d 192.168.100/24 -j ACCEPT
Local kann ich mit Lynx ohne Probleme auf den Webserver zugreifen.
Alle anderen Zugiffsversuche von außerhalb schlagen fehl.
Lesezeichen