Firewall-Einstellungen

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Seyfert

Benutzer
Registriert
10. Dez. 2013
Beiträge
21
Reaktionspunkte
0
Punkte
0
H,

ich betreibe eine DS mit dem ganzen eingebautem Spielzeug (PhotoStation, MailStation, WordPress, MediaWiki undsoweiter), was im LAN ganz nett ist, aber sicher nicht insgesamt über Port 80/443 am Router freigegeben werden sollte.
Um doch erreichbar zu sein, läuft auf Port 81 ein Lighty (der dann die "internen" Services vermitteln soll). Da mein Router kein echtes Port-Forwarding kann, tut es jetzt der DS-Netfilter (nach stundenlanger Recherche):
Rich (BBCode):
iptablestool --insmod nat nf_nat.ko iptable_nat.ko ipt_REDIRECT.ko ipt_MASQUERADE.ko iptable_nat.ko
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 81
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 81 -j REDIRECT --to-port 80

Das ist alle hübsch über SSH einzugeben, aber wie überlebt es den nächsten Reboot/Update? Nachdem schon Kleinzeug wie die /root/.profile jedesmal überschrieben wird, habe ich große Bedenken für irgendwas in /etc.

Wohin damit, Ideen, Erfahrungen?
Gruß!
 
Hallo,ver
packe es in ein Script unter /usr/local/etc/rc.d

Gruß Götz
 
Du meinst also, ein /usr/local/etc/rc.d/root_profile.sh wie
Rich (BBCode):
#!/bin/sh
if [ -f /volume1/homes/root/.profile ]; then cp -f /volume1/homes/root/.profile /root/.profile; fi

würde auch funktionieren?
Update auf 5022U2 steht an, bin gespannt was passiert! ;)
 
sollte passen.

Gruß Götz
 
Es ist unglaublich, aber es hat beides funktioniert. Ich habe beim Update auf 5022U2 erstmals weder die optware/bash verloren, noch die Netfilter-Regeln. Danke! (soll das ins Wiki?)

Wenn noch jemand Tips hat, wie man mit Lighty/PHP ein WWW-Gateway baut, immer her damit (sonst starte ich ein neues Projekt). Danke im Vorraus!
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat