Firewall-Einstellungen

Status
Für weitere Antworten geschlossen.

Seyfert

Benutzer
Mitglied seit
10. Dez 2013
Beiträge
21
Punkte für Reaktionen
0
Punkte
0
H,

ich betreibe eine DS mit dem ganzen eingebautem Spielzeug (PhotoStation, MailStation, WordPress, MediaWiki undsoweiter), was im LAN ganz nett ist, aber sicher nicht insgesamt über Port 80/443 am Router freigegeben werden sollte.
Um doch erreichbar zu sein, läuft auf Port 81 ein Lighty (der dann die "internen" Services vermitteln soll). Da mein Router kein echtes Port-Forwarding kann, tut es jetzt der DS-Netfilter (nach stundenlanger Recherche):
Rich (BBCode):
iptablestool --insmod nat nf_nat.ko iptable_nat.ko ipt_REDIRECT.ko ipt_MASQUERADE.ko iptable_nat.ko
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 81
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 81 -j REDIRECT --to-port 80

Das ist alle hübsch über SSH einzugeben, aber wie überlebt es den nächsten Reboot/Update? Nachdem schon Kleinzeug wie die /root/.profile jedesmal überschrieben wird, habe ich große Bedenken für irgendwas in /etc.

Wohin damit, Ideen, Erfahrungen?
Gruß!
 

goetz

Super-Moderator
Teammitglied
Sehr erfahren
Mitglied seit
18. Mrz 2009
Beiträge
14.168
Punkte für Reaktionen
415
Punkte
393
Hallo,ver
packe es in ein Script unter /usr/local/etc/rc.d

Gruß Götz
 

Seyfert

Benutzer
Mitglied seit
10. Dez 2013
Beiträge
21
Punkte für Reaktionen
0
Punkte
0
Du meinst also, ein /usr/local/etc/rc.d/root_profile.sh wie
Rich (BBCode):
#!/bin/sh
if [ -f /volume1/homes/root/.profile ]; then cp -f /volume1/homes/root/.profile /root/.profile; fi

würde auch funktionieren?
Update auf 5022U2 steht an, bin gespannt was passiert! ;)
 

goetz

Super-Moderator
Teammitglied
Sehr erfahren
Mitglied seit
18. Mrz 2009
Beiträge
14.168
Punkte für Reaktionen
415
Punkte
393
sollte passen.

Gruß Götz
 

Seyfert

Benutzer
Mitglied seit
10. Dez 2013
Beiträge
21
Punkte für Reaktionen
0
Punkte
0
Es ist unglaublich, aber es hat beides funktioniert. Ich habe beim Update auf 5022U2 erstmals weder die optware/bash verloren, noch die Netfilter-Regeln. Danke! (soll das ins Wiki?)

Wenn noch jemand Tips hat, wie man mit Lighty/PHP ein WWW-Gateway baut, immer her damit (sonst starte ich ein neues Projekt). Danke im Vorraus!
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat