Maskieren von IP
Maskieren von IP
Ich habe mich heute mal ausführlich mit jemanden über mein Linuxproblem unterhalten.
Dabei hat sich rausgestellt, dass ich neben der Firewall noch den Proxy laufen habe. Und er meinte, dass das nicht nötig wäre, wenn man die IP maskieren würde (???)
Wie das genau funktioniert konnte er mir aber auch nicht sagen.
Kann mir jemand vielleicht erklären, um was es sich dabei handelt, und was ich beim Linuxserver und beim Windowsclient einstellen muss, dass auch ohne Proxy alles läuft.
Dabei hat sich rausgestellt, dass ich neben der Firewall noch den Proxy laufen habe. Und er meinte, dass das nicht nötig wäre, wenn man die IP maskieren würde (???)
Wie das genau funktioniert konnte er mir aber auch nicht sagen.
Kann mir jemand vielleicht erklären, um was es sich dabei handelt, und was ich beim Linuxserver und beim Windowsclient einstellen muss, dass auch ohne Proxy alles läuft.
Re: Maskieren von IP
klar, versuch es hiermit:
<a href="http://www.linux-knowledge-portal.org/d ... fire1.html" target="_blank"><!--auto-->http://www.linux-knowledge-portal.org/d ... <!--auto-->
<a href="http://www.linux-knowledge-portal.org/d ... fire2.html" target="_blank"><!--auto-->http://www.linux-knowledge-portal.org/d ... <!--auto-->
NAT und IP-Forwarding aktivieren. Dann nur noch den Windowskisten als Gateway die entspr. NIC des Linux-Routers mitgeben und einen Nameserver eintragen. Zuletzt noch im Browser der Windowskisten den Proxy deaktivieren und den Proxy auch auf dem Linuxrechner abschalten und ... testen. Achja, prüfen, daß der Port 53 durch die Firewall geöffnet ist, sonst kein Nameserver!
Viel Spaß
<a href="http://www.linux-knowledge-portal.org/d ... fire1.html" target="_blank"><!--auto-->http://www.linux-knowledge-portal.org/d ... <!--auto-->
<a href="http://www.linux-knowledge-portal.org/d ... fire2.html" target="_blank"><!--auto-->http://www.linux-knowledge-portal.org/d ... <!--auto-->
NAT und IP-Forwarding aktivieren. Dann nur noch den Windowskisten als Gateway die entspr. NIC des Linux-Routers mitgeben und einen Nameserver eintragen. Zuletzt noch im Browser der Windowskisten den Proxy deaktivieren und den Proxy auch auf dem Linuxrechner abschalten und ... testen. Achja, prüfen, daß der Port 53 durch die Firewall geöffnet ist, sonst kein Nameserver!
Viel Spaß
Re: Maskieren von IP
Super...danke...hat alles prima geklappt.
Aber WS_FTP Pro kommt immer noch nicht über den Client ins Internet. Wer weiß noch Rat...
Aber WS_FTP Pro kommt immer noch nicht über den Client ins Internet. Wer weiß noch Rat...
Re: Maskieren von IP
Hab festgestellt, dass ich bei WS_FTP Pro bei manchen FTP-Servern zugreifen kann und bei manchen nicht. Meine Domain ist bei Puretec gehostet und da geht es nicht. Woran liegt das?
Re: Maskieren von IP
Mist, meine Glaskugel ist gerade zur Reparatur eingeschickt, ich würde sonst direkt einen Blick hinein werfen.
Re: Maskieren von IP
Hehe...
also..ich hab mich jetzt entschlossen, dass ich auch ohne WS_FTP Pro auf dem Windowsclient leben kann. Aber komisch ist es halt schon, dass ich vom Linuxrechner Zugriff bei Puretec bekomme und andersrum alles geblockt wird *schulterzuck*
Vielleicht kann mir ja mal einer erklären, woran das liegt...
also..ich hab mich jetzt entschlossen, dass ich auch ohne WS_FTP Pro auf dem Windowsclient leben kann. Aber komisch ist es halt schon, dass ich vom Linuxrechner Zugriff bei Puretec bekomme und andersrum alles geblockt wird *schulterzuck*
Vielleicht kann mir ja mal einer erklären, woran das liegt...
Re: Maskieren von IP
Tja: Ich würde mal Dein WS-FTP in den Passive Transfer Mode schalten.... HEUREKA?
Re: Maskieren von IP
Und? Haste nicht noch nen Tip? Ich bin mir echt sicher, dass es an was echt dämmlich kleinem liegt, dass es nicht geht...
Re: Maskieren von IP
Aber sicher doch, weil Du es bist. Öffne Port 21 nicht nur für's Internet, sondern auch für's Intranet. <img src="http://www.pl-forum.de/UltraBoard/Images/Happy.gif" border="0" align="middle">
Re: Maskieren von IP
Ich hab meine Firewall über so Yast konfiguriert. Da habe ich Port 21 freigegeben. Ist das etwa nur für´s Internet?
Eigentlich ja nicht, weil ich ja in der Firewall auch z.B. erst mal 3128 freigeben mußte, dass ich Internet nutzen konnte.
Was mich stutzig macht sind diese vielen Zeilen im Squid, wo Ports frei- und zugemacht werden. Aber ich bin da ein bißchen vorsichtig was zu verändern. Will ja nix kaputt machen. Nicht das am Ende gar nichts mehr geht : (
Eigentlich ja nicht, weil ich ja in der Firewall auch z.B. erst mal 3128 freigeben mußte, dass ich Internet nutzen konnte.
Was mich stutzig macht sind diese vielen Zeilen im Squid, wo Ports frei- und zugemacht werden. Aber ich bin da ein bißchen vorsichtig was zu verändern. Will ja nix kaputt machen. Nicht das am Ende gar nichts mehr geht : (
Re: Maskieren von IP
Es gibt afaik sowohl für IPtables als auch für Ipchains, ein Module extra für FTP.
Das solltest du laden, und alle Packete auf Ports > 1024.
Mfg
Das solltest du laden, und alle Packete auf Ports > 1024.
Mfg
Re: Maskieren von IP
Ja dat is schon dabei im Kernel.
Evtl. musst du es als Modul laden, oder den Kernel neu kompilieren.
In den Standard Debian Kernel'n kann man es per "modconf" bequem nachladen.
Evtl. musst du es als Modul laden, oder den Kernel neu kompilieren.
In den Standard Debian Kernel'n kann man es per "modconf" bequem nachladen.