[fli4l] prerouting macht Probleme

Franz Ahlgrimm franz.ahlgrimm at osz-teltow.de
Mo Jan 21 18:00:27 CET 2013


Hallo miteinander!

mein ansonsten einwandfrei laufender fli 3.4.0 macht an einer Stelle 
nicht so wie ich will:

Zum Zugriff auf verschiedene Server in 3 Netzen per ssh bzw http "von 
außen" verwende ich die neue Konfiguration des Paketfilters. (s.u.)
ssh funktioniert, nur beim Zugreifen auf den Apache auf einem der Server 
wird kommt die Verbindung nicht zustande (der Browser behauptet, sie 
wird zurückgesetzt).
Was mache ich falsch?

Ausschnitt aus der base.txt:

PF_PREROUTING_N='4'	
					
PF_PREROUTING_1='dynamic:2223 DNAT:192.168.110.250:22' # SSH proxyA215
	
PF_PREROUTING_2='dynamic:2224 DNAT:192.168.63.250:22' # SSH proxyA207

PF_PREROUTING_3='dynamic:2225 DNAT:192.168.65.250:22' # SSH proxyA108

PF_PREROUTING_4='dynamic:8888 DNAT:192.168.110.250:80' # HTTP

Brauche ich ein postrouting, außer dem "MASQUERADE" für die 3 Netze?

Gruß,
Franz


Mehr Informationen über die Mailingliste Fli4L