[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

AW: iptables SNAT funktioniert nicht mehr



Hallo,

sorry -A habe ich vergessen in die Mail zu schreiben.

> iptables -t nat POSTROUTING -o eth0 -j SNAT --to 123.456.789.0
>
> Es fehlt der Befehl. Setz ein -A oder -I vor die Chain, dann
> klappts.

Ja klar.

> Ausserdem muss es, mein ich, --to-source heissen.
Nein, das nicht

iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 123.456.789.0

invalid argument

iptables -t nat -A POSTROUTING

keine Fehlermeldung.

> Hm? Was genau funktioniert da? Die Zeile ist syntaktisch falsch
> aufgebaut und sollte eine Fehlermeldung ergeben.

Nein da kommt keine Fehlermeldung

> MASQUERADING ist eine Sonderform des SNAT. Was meinst Du mit
> Sprungmarke? Und was meinst Du mit "hinter SNAT"?

Das wollte ich dazu wissen.
Sprungmarke: nat entweder zu SNAT oder DNAT oder MASQUERADE

KernelModule sind die gleichen wie bei einer anderen Firewall geladen.

Ich habe so eine Vorahnung: Syntaktisch machen wir alles richtig.
Ich nehme die Befehle alle aus einem anderen Firewallskript heraus.

Welche Dateien, Skripte, binarys usw sind für das nat zuständig auf
dem Rechner. Ich glaube das da der Fehler liegt.?

MfG





Reply to: