Re: Firewall / Router Script Probleme
On Saturday 26 June 2004 21:30, Kai Timmer wrote:
> Ich hab das Problem, das folgendes Script nicht funktioniert. Der
> Rechner auf dem es läuft weigert sich als Router zu funktionieren. Die
> Pakete von den Clients kommen bei ihm an und werden auch in das Inet
> weitergeleitet (zumindest soweit tcpdump mir das sagt). Aber danach
> kommen keine Pakte mehr zum Client zurück.
Die Pakete kommen zu deinem Router zurueck und werden in der FORWARD
Chain gemaess deiner Policy gedropt.
Das hier sollte helfen.
$IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
Und das hier wenn du DSL hast und nicht bei jedem Client die MTU umstellen
moechtest.
$IPTABLES -t nat -A POSTROUTING -p tcp --tcp-flags SYN,RST SYN \
-j TCPMSS --clamp-mss-to-pmtu
arzie
Reply to: