[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: "masquerading"



Hi

> Ciao
>
> C'è qualcosa che non mi torna: volendo permettere agli altri pc del mia
> "retina domestica" di mettere il "naso fuori", ho attivato le voci
> realtive al netfilter nel kernel del pc collegato, ecco cosa c'è:
>
> bash-2.05$ grep -i nat /boot/config-2.4.3-test00
> CONFIG_IP_ROUTE_NAT=y
> CONFIG_IP_NF_NAT=y
> CONFIG_IP_NF_NAT_NEEDED=y
> CONFIG_IP_NF_NAT_FTP=m
>
> ho attivato iptables come indicato nel NAT-Howto di Rusty Russell per
> avere il mascheramento degli indirizzi interni, dato il valore 1 a
> /proc/sys/net/ipv4/ip_forward, attivato il gateway nell'altro pc e
> provato con ping, ma mi ha sempre dato il messaggio di destinazione
> irraggiungibile.
>
> Mi dite per cortesia dove sbaglio?

okkio che ping e traceroute usano pacchetti icmp per cui
potrebbero gia' funzionarti i servizi che si basano su tcp o udp
(telnet,http,ftp,dns, etc)
ma non il ping ...
comunque se non erro attivando le opzioni per i kernel sperimentali
vedi qualche opzione in piu' tra cui quella per attivare il masquerading
anche per il protocollo icmp

---
;---+---;
bye |
bye |hor



Reply to: