[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ssh + iptables : GELÖST



Andreas Pakulat schrieb:
On 21.04.06 22:49:38, Marco Estrada Martinez wrote:
Ulf Volmer schrieb:
On Fri, Apr 21, 2006 at 09:14:36PM +0200, Marco Estrada Martinez wrote:
Andreas Pakulat schrieb:
Wenn die FW *aus* ist, hast du niemanden, der das Masquerading erledigt.
(Poste doch mal die kompl. Regeln)

Ich nehme mal nicht an dass du viel von dem verstehst was da unten steht
oder? Ich schaetze mal ein Grossteil davon ist ueberfluessig, da du ja
eh hinter einem DSL-Router sitzt (oder wars nur ein Modem). Ich hab mir
das aber nicht weiter angeschaut...

     ## MASQUERADING AKTIVIEREN
$IPTABLES -t nat -A POSTROUTING -s $LAN_IP_RANGE -p all -o $WWW_INTERFACE -j MASQUERADE

   # Tabelle flushen
   #echo -n "Tables flushen ..."
   $IPTABLES -F
   Result $?
   $IPTABLES -t nat -F
   Result $?
   $IPTABLES -t mangle -F

Und da ist auch schon dein Problem. Du aktivierst zwar das Masquerading
korrekt, aber leider _vor_ dem Flushen der Tabellen. An diesem Punkt im
Skript gibts keine Masquerading Regel mehr und dein PC kann die
Antwortpakete auf deine Anfragen ins Netz nicht mehr zurueck zu deinem
Laptop zustellen. Setze die Masquerade-Regel weiter unten an, dann wirds
auch was mit dem Internet ;-)

Andreas

Huhu das wars! DANKE.

Wo ich es gelesen habe habe ich dann auch gesagt eigentlich bescheuert und eigentlich logisch .... Ich kann ja schlecht ne Regel setzen und Sie dann alle wieder löschen.

Also Problem gelöst. Super Dankle an alle

P.S. Weiss das es vielleicht etwas viel ist. Propier nur gerade a bissl rum.



Reply to: