Re: router-konfiguration
Frederik schrieb:
> /proc/sys/net/ipv4/ip_forward enthält eine 1
Erlauben auch die Netfilter-Einstellugen ein Forward?
iptables -I FORWARD 1 -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -I FORWARD 2 -i eth1 -s 192.168.0.0/24 -j ACCEPT
> iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
Wenn Du eine feste IP hast, ist SNAT besser. Beispiel:
iptables -t nat -I POSTROUTING 1 -o eth0 -j SNAT --to-source
130.83.17.123
> versucht, weiss aber nicht obs nötig ist oder was es überhaupt
> bringt!?
Kommt darauf an, wie die restlichen Regeln und Einstellungen aussehen.
Ich muss bei diesen -A CHAIN Beispielen immer nur mit dem Kopf
schütteln. Bei mir würde das beispielsweise gar nie etwas bewirken ;-)
(weil letzte Regel immer ein bedingungsloses -j DROP ist)
> Kann mir da vielleicht jemand "eine brandheiße Tip" geben?
tcpdump -ni eth0
Und mal dort bzw. auf eth1 zuschauen, was beim Ping eigentlich passiert.
--
rainer@ellinger.de
Reply to: