Am Mon, 15 Apr 2013 20:27:50 -0400 schrieb Andreas Kohlbach:
> Ich habe einen Server auf dem auch ein sshd läuft. Außerdem ein
> Webserver.
>
> In einigen WLAN Hotspots ist alles ausgehend mit Ausnahme Port 80 und
> 443 gesperrt. Ich hatte überlegt, ob es machbar wäre, auf dem Server
> eingehende Verbindungen einer bestimmten IP an Port 80 an den ssh zu
> leiten.
>
> Ich kann es selbst nicht testen. Weil wenn ich eine Regel hier erzeugt
> habe, und im Hotspot bin, habe ich keinen Zugriff auf den Server, um
> sie zu ändern, wenn ich mich vertan habe. Daher die direkte Frage, ob
> allein:
>
> iptables -A PREROUTING -t nat -i eth0 -p tcp -s $IP_DES_HOTSPOT
> --dport 80 -j REDIRECT --to-port 22
>
> das Gesuchte machen wird. Portforwarding ist bereits aktiviert.
Was soll hier zusätzlich Portforwarding? Nach deiner Regel sitzt der
sshd auf der gleichen Maschine wie der httpd, damit brauchst du nur
noch in der INPUT-chain eine Freigabe für Zugriffe auf Port 22. Oder
ist dein Netzwerkaufbau doch anders als bisher dargestellt?
Günter