Toon posts:

IP forwarding met adsl4linux ; hoe?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb net 2 dagen adsl, dus nog effe wennen:

Ik heb een router met Slackware 8.0 en adsl4linux. Loopt probleemloos.
Kan gewoon online.

Heb 2 NIC's:
eth0 10.0.0.x
eth1 192.168.0.x

Ik kan vanuit de router zowel het internet pingen als lokale (win2k) clients.

Maar ik kan vanuit de clients niet online.
Op de clients heb ik statische ip's.
Gateway is linux router, DNS is provider.
/etc/resolf.conf is correct.

In eerste instantie probeer ik te werken met de standaard kernel van Slackware (2.4.5)
Maar bij het uitvoeren van iptables krijg ik de mededeling dat ik de kernel moet upgraden.

Dus heb ik 2.4.7 eropgezet.
Hiermee kan ik:
"echo 1 > /proc/sys/net/ipv4/ip_forward"
en
"iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -d 0.0.0.0/0 -j MASQUERADE"
in de console typen zonder problemen.

Maar de clients kunnen nog steeds niet on-line. nslookup werkt ook niet.

Zet het firewall-script van adsl4linux deze insellingen niet standaard erin???

Of moet ik handmatig een route opgeven?
zo ja, hoe?

  • igmar
  • Registratie: April 2000
  • Nu online

igmar

ISO20022

Op woensdag 01 augustus 2001 17:27 schreef SiR_pr0zaQ het volgende:

<snip>

Dus heb ik 2.4.7 eropgezet.
Hiermee kan ik:
"echo 1 > /proc/sys/net/ipv4/ip_forward"
en
"iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -d 0.0.0.0/0 -j MASQUERADE"
in de console typen zonder problemen.

Maar de clients kunnen nog steeds niet on-line. nslookup werkt ook niet.

Zet het firewall-script van adsl4linux deze insellingen niet standaard erin???

Of moet ik handmatig een route opgeven?
zo ja, hoe?
Post de uitvoer van :

ifconfig -a
route -n
iptables -L -n

Het ADSL IP mag je mij vervangen door xxx.xxx.xxx.xxx, de rest is wel interessant :)

Verwijderd

Topicstarter
iptables -L -n:

Cain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

Verwijderd

Topicstarter
route -n:

Kernel IP routing table
DestinationGatewayGenmask Iface
195.190.242.340.0.0.0255.255.255.255ppp0
10.0.0.00.0.0.0255.255.255.0eth0
192.168.0.00.0.0.0255.255.255.0eth1
127.0.0.00.0.0.0255.0.0.0Io
0.0.0.0195.190.242.340.0.0.0ppp0

Verwijderd

Ik zie geen default gateway naar het internet in je route tabel. Kun je zeker met die linux bak ook niet inetten.

Of ik kijk een beetje scheef tegen die uitvoer aan :)

Verwijderd

Topicstarter
Nee, je kijkt niet scheef.

Ik heb het scheef gepost.
De default gateway is er wel,
en de linuxbak kan zelf ook uitstekend online. Ik zit echt te K*TT*N met ip-forwarding en masquerading.
(NAT, is het niet?)

Welk commando stuurt het verkeer door?
M'n W2K clients kunnen niet online,
en nslookup werkt ook niet op de clients.

Verwijderd

Voor ipchains staan alle basisregels hier onder die je nodig hebt. Maak even de vertaling naar IPtables en het moet werken.
Natuurlijk staat er bij mij nog een firewall achter, maar bij werkt ie zo perfekt.
Helaas heb ik geen IPTables ervaring dus moet je zelf effe omzetten/opzoeken.
Bij RH6 staat dit stukje in /etc/rc.d/rc.local
Succes.

/sbin/ipchains -F input
/sbin/ipchains -F forward
/sbin/ipchains -F output
/sbin/ipchains -M -S 7200 10 60
/sbin/ipchains -A input -j ACCEPT -i eth1 -s 0/0 68 -d 0/0 67 -p udp
/sbin/ipchains -P forward DENY
/sbin/ipchains -A forward -j MASQ -s 192.168.0.0/24 -d 0.0.0.0/0
/sbin/ipchains -A forward -s 192.168.0.0/24 -j MASQ

Verwijderd

Topicstarter
En bij Slackware???

Verwijderd

Topicstarter
/etc/rc.d/rc.inet1

Hier staan de instellingen voor de netwerkinterfaces, zou ik het hier aan toe kunnen voegen?
Pagina: 1