iptables - Port Forwarding

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

squalo

Benutzer
Registriert
22. März 2009
Beiträge
24
Reaktionspunkte
0
Punkte
0
Hallo
ich möchte auf einer DS712+ einen bestimmten Port auf eine andere Diskstation weiterleiten.
Dazu habe ich erstmal indirekt mittels Aktivierung des openVPN Servers die entsprechenden iptables *nat.ko module nachgeladen.

Dann habe ich folgendes Skript erstellt und es funktioniert auch so wie ich es mir vorgstellt hatte.
Rich (BBCode):
#!/bin/sh
iptables -A FORWARD -p tcp -d 10.0.2.60 --dport 8001 -j ACCEPT
iptables -A PREROUTING -t nat -i eth1 -p tcp --dport 8001 -j DNAT --to 10.0.2.60:8001
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Nur: wie bekomme ich das jetzt autmatisch beim Hochfahren gesetzt??
Ich habe die drei Zeilen in die /etc/rc.local hinzugügt, aber es passiert nix.
Was müsste mich tun?
Vielen Dank im voraus für jeden Tipp.

Gruß
 
eigentlich sollte ein Script in /usr/syno/etc.defaults/rc.d/ beim Start ausgeführt werden. Hast du es dort schon probiert? Zudem muss das Script ausführbar sein (chmod +x) und du solltest immer komplette Pfadangaben zu den Kommandos (iptables) nutzen. Es könnte ja sein, dass die PATH Umgebung beim Aufruf des Scripts noch nicht komplett gesetzt ist, dann würden nicht-komplette Pfadangaben u.U. nicht gefunden
 
Hallo,
besser noch nach /usr/local/etc/rc.d da bleibt es auch bei einem Firmwareupgrade erhalten. In rc.local kann es nicht gehen da die Kernelmodule erst später geladen werden.

Gruß Götz
 
Danke an die Syno-Götter! :)

Hab mein Skript jetzt in das leere /usr/local/etc/rc.d
hineinkopiert und es funzt.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat