iptables

Pagina: 1
Acties:

  • Haranaka
  • Registratie: September 2000
  • Laatst online: 07-06 23:13
Godzijdank doet het forum het weer want ik zit al een vlinke tijd te prutsen.

Om een vage reden heet mijn extrne netwerkkaart eth1 en mijn interne eth0. Heb geprobeer te veranderen, maar dat doet er verder niet toe.

Ik wil dus mijn andere bak die achter deze linux machine zit voorzien van internet. Dat eerst maar eens, daarna ga ik me wel bezig houden met port forwarden.

ik had dit stukje script nog hier gevonden in de search voordat het forum plat ging. Dit zou moeten werken volgens diegene:
code:
1
2
3
4
5
6
/sbin/iptables -A POSTFORWARDING -t nat -s 192.168.1.0/24
/sbin/iptables -P FORWARD ACCEPT
/sbin/iptables -A IMPUT -s 127.0.0.1/32 -d 127.0.0.1/32 -i ACCEPT
/sbin/iptables -p udp --source-port 53 -i ACCEPT
/sbin/iptables -p tcp --source-port 113 -i ACCEPT
/sbin/iptables -p tcp --desination-port 113 -i ACCEPT

Maar dit werkt dus niet :(
hij geeft errors in de zin van

can't use -i with POSTFORWARDING
iptables: no chain/target/match by that name
no command specified.
Try iptables -h or --help for more information.

Wie kan mij vertellen wat ik fout doe??

[/edit]
ik heb alle dingen van iptables meegecompileerd in de kernel en /proc/sys/net/ipv4/ip_forward staat op 1. Btw ik het gaat hier om een Red Hat systeem.
[/edit]

...


Verwijderd

Zullen we van die eerste regel maar iets anders maken?
code:
1
iptables -A POSTROUTING -o eth1 -s 192.168.1.0/24 -t nat -j MASQUERADE

Zie ik daar nou verder IMPUT i.p.v. INPUT staan?
Zie netfilter.samba.org

  • Haranaka
  • Registratie: September 2000
  • Laatst online: 07-06 23:13
Thnks, die bak heeft internet :)
die iMput was even een overtype foutje.

Maar hij zegt nog wel 3 keer:
iptables: no command specifie
Try iptables -h or --help

Is dat erg??

...


  • Haranaka
  • Registratie: September 2000
  • Laatst online: 07-06 23:13
En hoe moet ik een poort forwarden?
poort 27015 moet naar 192.168.1.2

...


Verwijderd

code:
1
iptables -A PREROUTING -t nat -p tcp -d $EXTIP --dport 27015 -j DNAT --to 192.168.1.2:27015

Hierbij is $EXTIP een variabele voor je externe IP.

Overigens doet een beetje lezen geen kwaad hoor ;)

Zul je nog wel vaker moeten doen als je met linux wil werken.

  • Haranaka
  • Registratie: September 2000
  • Laatst online: 07-06 23:13
Hoe kan ik controleren of die poort inderdaad wqord geforward?
Want ik draai op die poort op mijn andere machine een counterstrike server. Maar het kan ook zijn dat die server nog niet goed draait. Omdat hij nu denkt dat hij op ip 192.168.1.2 zit.

...


  • Haranaka
  • Registratie: September 2000
  • Laatst online: 07-06 23:13
Goed, hij werkt :)

een CS server heeft udp nodig ipv tcp.

...


Verwijderd

D'r staat ook: Try iptables -h or --help... :)

Met deze twee krijg je in ieder geval info over "of 'ut werkt":

iptables -L -v
iptables -L -v -t nat
Pagina: 1