Maskieren von IP

Message
Author
Borg

Maskieren von IP

#1 Post by Borg »

Ich habe mich heute mal ausführlich mit jemanden über mein Linuxproblem unterhalten.

Dabei hat sich rausgestellt, dass ich neben der Firewall noch den Proxy laufen habe. Und er meinte, dass das nicht nötig wäre, wenn man die IP maskieren würde (???)

Wie das genau funktioniert konnte er mir aber auch nicht sagen.

Kann mir jemand vielleicht erklären, um was es sich dabei handelt, und was ich beim Linuxserver und beim Windowsclient einstellen muss, dass auch ohne Proxy alles läuft.

gibbsy

Re: Maskieren von IP

#2 Post by gibbsy »

klar, versuch es hiermit:

<a href="http://www.linux-knowledge-portal.org/d ... fire1.html" target="_blank"><!--auto-->http://www.linux-knowledge-portal.org/d ... <!--auto-->
<a href="http://www.linux-knowledge-portal.org/d ... fire2.html" target="_blank"><!--auto-->http://www.linux-knowledge-portal.org/d ... <!--auto-->

NAT und IP-Forwarding aktivieren. Dann nur noch den Windowskisten als Gateway die entspr. NIC des Linux-Routers mitgeben und einen Nameserver eintragen. Zuletzt noch im Browser der Windowskisten den Proxy deaktivieren und den Proxy auch auf dem Linuxrechner abschalten und ... testen. Achja, prüfen, daß der Port 53 durch die Firewall geöffnet ist, sonst kein Nameserver!

Viel Spaß

Borg

Re: Maskieren von IP

#3 Post by Borg »

Super...danke...hat alles prima geklappt.

Aber WS_FTP Pro kommt immer noch nicht über den Client ins Internet. Wer weiß noch Rat...

Borg

Re: Maskieren von IP

#4 Post by Borg »

Hab festgestellt, dass ich bei WS_FTP Pro bei manchen FTP-Servern zugreifen kann und bei manchen nicht. Meine Domain ist bei Puretec gehostet und da geht es nicht. Woran liegt das?

Borg

Re: Maskieren von IP

#5 Post by Borg »

Mist...Fehlalarm. Ohne Proxy geht es nicht...

gewitter
Posts: 1354
Joined: 09. Apr 2001 9:03

Re: Maskieren von IP

#6 Post by gewitter »

Mist, meine Glaskugel ist gerade zur Reparatur eingeschickt, ich würde sonst direkt einen Blick hinein werfen.

Borg

Re: Maskieren von IP

#7 Post by Borg »

Hehe...

also..ich hab mich jetzt entschlossen, dass ich auch ohne WS_FTP Pro auf dem Windowsclient leben kann. Aber komisch ist es halt schon, dass ich vom Linuxrechner Zugriff bei Puretec bekomme und andersrum alles geblockt wird *schulterzuck*

Vielleicht kann mir ja mal einer erklären, woran das liegt...

minimec
Posts: 68
Joined: 17. Jan 2002 21:20
Location: Fribourg (Suisse)

Re: Maskieren von IP

#8 Post by minimec »

Tja: Ich würde mal Dein WS-FTP in den Passive Transfer Mode schalten.... HEUREKA?

Borg

Re: Maskieren von IP

#9 Post by Borg »

Ällebätsch, habe ich schon gemacht und ging nämlich trotzdem nicht.

Borg

Re: Maskieren von IP

#10 Post by Borg »

Und? Haste nicht noch nen Tip? Ich bin mir echt sicher, dass es an was echt dämmlich kleinem liegt, dass es nicht geht...

minimec
Posts: 68
Joined: 17. Jan 2002 21:20
Location: Fribourg (Suisse)

Re: Maskieren von IP

#11 Post by minimec »

Aber sicher doch, weil Du es bist. Öffne Port 21 nicht nur für's Internet, sondern auch für's Intranet. <img src="http://www.pl-forum.de/UltraBoard/Images/Happy.gif" border="0" align="middle">

Borg

Re: Maskieren von IP

#12 Post by Borg »

Ich hab meine Firewall über so Yast konfiguriert. Da habe ich Port 21 freigegeben. Ist das etwa nur für´s Internet?

Eigentlich ja nicht, weil ich ja in der Firewall auch z.B. erst mal 3128 freigeben mußte, dass ich Internet nutzen konnte.
Was mich stutzig macht sind diese vielen Zeilen im Squid, wo Ports frei- und zugemacht werden. Aber ich bin da ein bißchen vorsichtig was zu verändern. Will ja nix kaputt machen. Nicht das am Ende gar nichts mehr geht : (

Labba

Re: Maskieren von IP

#13 Post by Labba »

Es gibt afaik sowohl für IPtables als auch für Ipchains, ein Module extra für FTP.
Das solltest du laden, und alle Packete auf Ports > 1024.

Mfg

Borg

Re: Maskieren von IP

#14 Post by Borg »

????

Ist das schon dabei, oder gibt es das im Internet?

Labba

Re: Maskieren von IP

#15 Post by Labba »

Ja dat is schon dabei im Kernel.
Evtl. musst du es als Modul laden, oder den Kernel neu kompilieren.

In den Standard Debian Kernel'n kann man es per "modconf" bequem nachladen.

Post Reply