iptables - Port Forwarding

Status
Für weitere Antworten geschlossen.

squalo

Benutzer
Mitglied seit
22. Mrz 2009
Beiträge
24
Punkte für Reaktionen
0
Punkte
0
Hallo
ich möchte auf einer DS712+ einen bestimmten Port auf eine andere Diskstation weiterleiten.
Dazu habe ich erstmal indirekt mittels Aktivierung des openVPN Servers die entsprechenden iptables *nat.ko module nachgeladen.

Dann habe ich folgendes Skript erstellt und es funktioniert auch so wie ich es mir vorgstellt hatte.
Rich (BBCode):
#!/bin/sh
iptables -A FORWARD -p tcp -d 10.0.2.60 --dport 8001 -j ACCEPT
iptables -A PREROUTING -t nat -i eth1 -p tcp --dport 8001 -j DNAT --to 10.0.2.60:8001
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Nur: wie bekomme ich das jetzt autmatisch beim Hochfahren gesetzt??
Ich habe die drei Zeilen in die /etc/rc.local hinzugügt, aber es passiert nix.
Was müsste mich tun?
Vielen Dank im voraus für jeden Tipp.

Gruß
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
eigentlich sollte ein Script in /usr/syno/etc.defaults/rc.d/ beim Start ausgeführt werden. Hast du es dort schon probiert? Zudem muss das Script ausführbar sein (chmod +x) und du solltest immer komplette Pfadangaben zu den Kommandos (iptables) nutzen. Es könnte ja sein, dass die PATH Umgebung beim Aufruf des Scripts noch nicht komplett gesetzt ist, dann würden nicht-komplette Pfadangaben u.U. nicht gefunden
 

goetz

Super-Moderator
Teammitglied
Sehr erfahren
Mitglied seit
18. Mrz 2009
Beiträge
14.191
Punkte für Reaktionen
428
Punkte
393
Hallo,
besser noch nach /usr/local/etc/rc.d da bleibt es auch bei einem Firmwareupgrade erhalten. In rc.local kann es nicht gehen da die Kernelmodule erst später geladen werden.

Gruß Götz
 

squalo

Benutzer
Mitglied seit
22. Mrz 2009
Beiträge
24
Punkte für Reaktionen
0
Punkte
0
Danke an die Syno-Götter! :)

Hab mein Skript jetzt in das leere /usr/local/etc/rc.d
hineinkopiert und es funzt.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat