Ports weiterleiten

Crevlon

Mitglied
Mitglied seit
21 Dez 2006
Beiträge
212
Punkte für Reaktionen
0
Punkte
0
Hallo,
ich habe bis jetzt folgendes an forwardrules:
Code:
"tcp 0.0.0.0:21 0.0.0.0:21 0",
"tcp 0.0.0.0:22 0.0.0.0:22 0",
"tcp 0.0.0.0:443 0.0.0.0:443 0";

Welche Weiterleitungen benötige ich noch um (ich hab noch nicht getestet was bereits funktioniert):
- vom Internet (mit/ohne Proxy) aus auf mein Fritzboxmenü (https) zu kommen? (sollte wegen der 443 Weiterleitung ja eigentlich schon funktionieren...wie gesagt, ich habs noch nicht testen können)
- vom Internet (mit/ohne Proxy) aus per FTP auf meine USB-Festplatte zu kommen?
- vom Internet (mit/ohne Proxy) aus auf das Freetzmenü (Port 81) und WOL (Port 82) zu kommen?

Würden folgende Weiterleitungen reichen?:
Code:
tcp 0.0.0.0:81 0.0.0.0:81 0",
tcp 0.0.0.0:82 0.0.0.0:82 0",
tcp 0.0.0.0:443 0.0.0.0:21 0",
tcp 0.0.0.0:443 0.0.0.0:22 0",
tcp 0.0.0.0:443 0.0.0.0:81 0",
tcp 0.0.0.0:443 0.0.0.0:82 0",

Gruß,
Crevlon
 
Was soll denn das werden?
Code:
tcp 0.0.0.0:443 0.0.0.0:21 0",
tcp 0.0.0.0:443 0.0.0.0:22 0",
tcp 0.0.0.0:443 0.0.0.0:81 0",
tcp 0.0.0.0:443 0.0.0.0:82 0",
Du willst 443 auf FTP HTTP HTTP-Freetz und SSH Tunneln, das geht NICHT!!!!
Jeder Zielport braucht einen eigenen Quellport!!!!
 
Jeder Zielport braucht einen eigenen Quellport!!!!

Wenn das so ist...geht das natürlich nicht :)
Aber wie bekomme ich es dann hin?
 
So?
Code:
tcp 0.0.0.0:81 0.0.0.0:81 0",
tcp 0.0.0.0:82 0.0.0.0:82 0",
tcp 0.0.0.0:21 0.0.0.0:21 0",
tcp 0.0.0.0:22 0.0.0.0:22 0",
tcp 0.0.0.0:443 0.0.0.0:443 0",

Ist also Freetz und WOL unverschlüsselt, dann FTP, SSH und dann AVM über https.

BTW: nur weil man Traffic über port 443 weiterleitet wird er nicht verschlüsselt, das musst du schon mit tools wie matrixssl oder stunnel bauen.
 
Das war mir klar, dass er dadurch nicht verschlüsselt ist.
Ich brauche aber noch eine Lösung dafür, wenn ich durch einen Proxy gehen muss der nu Port 80 und 443 durch lässt. Darum hatte ich mir die anderen Weiterleitungen überlegt.
Wie ist das machbar?
 
Mit verschiedenen Diensten wird das nix.

Entweder du nutzten inen Proxy, der zum Beispiel auf port 443 weitergeleitet wird und der dann deine Anfrage in deinem Netz schön weiterleitet, dass geht sogar mit dem eingebauten Proxy von OpenSSH (Dynamisches Portforwarding).

Oder du kannst auch denn HTTPD der Busybox nutzten um dich an die 3 Webif zu leiten, dass wurd hier und hier mal beschrieben.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.