[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: router-konfiguration



Frederik schrieb:
> /proc/sys/net/ipv4/ip_forward enthält eine 1

Erlauben auch die Netfilter-Einstellugen ein Forward?

iptables -I FORWARD 1 -m state --state RELATED,ESTABLISHED -j ACCEPT 
iptables -I FORWARD 2 -i eth1 -s 192.168.0.0/24 -j ACCEPT

> iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Wenn Du eine feste IP hast, ist SNAT besser. Beispiel:

iptables -t nat -I POSTROUTING 1 -o eth0 -j SNAT --to-source 
130.83.17.123

> versucht, weiss aber nicht obs nötig ist oder was es überhaupt
> bringt!?

Kommt darauf an, wie die restlichen Regeln und Einstellungen aussehen. 
Ich muss bei diesen -A CHAIN Beispielen immer nur mit dem Kopf 
schütteln. Bei mir würde das beispielsweise gar nie etwas bewirken ;-)
(weil letzte Regel immer ein bedingungsloses -j DROP ist)

> Kann mir da vielleicht jemand "eine brandheiße Tip" geben?

tcpdump -ni eth0

Und mal dort bzw. auf eth1 zuschauen, was beim Ping eigentlich passiert.

-- 
rainer@ellinger.de



Reply to: