Op donderdag 11 januari 2001 17:49 schreef Prozaq het volgende:
Die blok van het lokale verkeer is volgens mij niet nodig, waarom gebruik je die ? Nat verandert pas het ip-adres van je uitgaande verkeer nadat de fw regels zijn doorlopen.
eerst even bedankt voor je hulp! Bij m'n andere topic had je ook al gereageerd, thx

Uhm wat ik dan als antwoord geef is niet om jou af te vallen of te beledigen ofzo, maar gewoon om tot een oplossing te komen.. Anyway
edit:
je hebt gelijk op sommige punten, het is aangepast met een quote uit de howto
Ik gebruik't omdat ik niet wil dat'r gespoofde adressen (of gewoon door een of andere instelling verkeerde adressen) via mijn netwerk naar buiten gaan. Dit schijnt wel zo netjes te zijn (niet superbelangrijk in mijn geval, maar goed).
Als tweede, misschien is dat maar een woordje, maar je gebruikt "forward" in je zinnen, maar dat komt voor zover ik weet alleen bij ipchains voor. Dit is ipf, die heeft alleen in/out.
[fout]
Derde: ipchains controleert ook pas NAdat masquerading heeft plaatsgevonden. Dacht ik. Maar tis al een tijdje geleden dat ik met ipchains/iptables heb gewerkt

[/fout]
hier een quote. Hieruit kan ik alleen maar afleiden dat je gelijk heb, alhoewel de mogelijkheid er nog steeds is dat't andersom is (ik ga nog doorlezen in andere docs) omdat ze't hier nergens over de combo ipf/ipnat hebben.
Very simple. Whenever a packet goes out the tun0 interface
with a source address matching the CIDR network mask of
192.168.1.0/24 this packet will be rewritten within the IP
stack such that its source address is 20.20.20.1, and it
Vierde: argh

hehehe
Mjah ik heb die regel gewoon geremarked, maar't hoort niet zo. Ik zal nog eens de docs erop nakijken (kon't gister niet vinden maar had niet echt tijd)
Nogmaals bedankt, ik waardeer't echt.
Reply gerust als je't niet eens ben met wat ik zeg, zo leer ik nog wat