Hallo Andreas, On Tue, 29 Apr 2003 08:04:19 +0200 Andreas Kretschmer <andreas.kretschmer@schollglas.com> wrote: > am 29.04.2003, um 7:17:22 +0200 mailte A. Sonnabend folgendes: > > iptables -A POSTROUTING -t nat -o $INTERFACE -j MASQUERADE > ^^ > > Du willst Pakete, die _in_ die Firewall kommen (von Deinen Clients) > maskieren, nicht aber Pakete, die rausgehen. Du solltest also -i und das > interne Interface angeben. Oder -s und die internen Adressen, die > genattet werden sollen (so mache ich das) Nee, das macht wenig Sinn. Das Flag "-o" ist schon ok, allerdings ist das Interface für DSL ppp0 und nicht ippp0. Gruß Jörg -- Dipl.-Ing. Jörg Schütter http://www.lug-untermain.de/ http://www.schuetter.org/joerg/ joerg@schuetter.org http://mypenguin.bei.t-online.de/
Attachment:
pgpD15kfxweLy.pgp
Description: PGP signature