Portweiterleitung

Ich würde mir unter dem Punkt Firewall mehr wünschen bzw einen neune Punkt mit Internet in dem man festlegen kann ob es einen Statische oder wechselnde IP sein soll und Portweiterleitung… machen kann.

Hallo,
um Beispielsweise eine Portweiterleitung mit IPtables durchzuführen:
iptables -t nat -A PREROUTING -d ÖffentlicheIP -p udp -m udp --dport PortA:PortB -j DNAT --to-destination Interne-IP:PortA-PortB
UDP:
iptables -t nat -A POSTROUTING -d ÖffentlicheIP -p udp -m udp --dport PortA:PortB -j SNAT --to-source Interne-IP

iptables -t nat -A PREROUTING -d ÖffentlicheIP -p tcp -m tcp --dport PortA:PortB -j DNAT --to-destination Interne-IP:PortA-PortB
TCP:
iptables -t nat -A POSTROUTING -d ÖffentlicheIP -p tcp -m tcp --dport PortA:PortB -j SNAT --to-source Interne-IP

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Und um die Regeln dauerhaft zu speichern :slight_smile:
apt install iptables-persistent -y

1 „Gefällt mir“

Gibts dafür eigentlich ein brauchbares Webinterface? Ich finde man verliert sonst immer so schnell den Überblick…