Toon posts:

Problemen IP-Masquerade

Pagina: 1
Acties:

Verwijderd

Topicstarter
Om mijn basic-ADSL-verbinding bij xs4all met de computers van mijn thuisnetwerkje te delen, heb ik op een van de computers RedHat 6.2 geïnstalleerd en met behulp van ipchains een masquerade-forward ingesteld.
Op alle computers in het netwerk kun je nu internetten, maar het werkt nog niet vlekkeloos.

Het verzenden van e-mail is niet mogelijk (Zie foutmelding onderaan) en ook het verzenden van formulieren via http geeft moeilijkheden (ie5 blijft eindeloos bezig met het verzenden).
Het bank programma HomeNet kan niet meer dan een paar betalingen tegelijk verzenden (mod. ip_masq_ftp heb ik wel geïnstalleerd).

Heeft iemand een idee in welke richting ik dit probleem moet zoeken?
Ik zit helemaal vast.



Melding outlook:

Uw server heeft de verbinding onverwachts afgebroken. Mogelijke oorzaken zijn problemen met de server, netwerkproblemen of te lange inactiviteit. Onderwerp 'test', Account: 'pop.hccnet.nl', Server: 'smtp.hccnet.nl', Protocol: SMTP, Poort: 25, Beveiligd(SSL): Nee, Socketsfout: 10054, Foutnummer: 0x800CCC0F

Opera geeft een fout die op hetzelfde neerkomt

  • Tha_Butcha
  • Registratie: November 2000
  • Laatst online: 15-04 11:50
beetje summiere info, geef 'es wat meer, o.a. je ipchains-rules.

Compromises are for the weak


Verwijderd

Topicstarter
Dit zijn mijn ipchains rules:
/sbin/ipchains -L
Chain input (policy ACCEPT):
target prot opt source destination ports
DENY 113 ------ anywhere anywhere n/a
DENY 515 ------ anywhere anywhere n/a
DENY 139 ------ anywhere anywhere n/a
DENY 138 ------ anywhere anywhere n/a
DENY 137 ------ anywhere anywhere n/a
Chain forward (policy ACCEPT):
target prot opt source destination ports
MASQ all ------ 192.168.0.0/24 anywhere n/a
Chain output (policy ACCEPT):

Verwijderd

dit zijn mijn basic regels van een Red Hat 6.0 systeem in /etc/rc.d/rc.local als ik een test uitvoer zonder firewall.
eth1 hangt bij mij aan de kabel, geen ASDL, maar misschien heb je er toch wat aan.
Natuurlijk heb ik een firewall, die heb ik met PMfirewall opgezet. Daarin zit IPchains in en zijn deze regels in principe niet meer nodig. Maar je kunt het beste eerst zonder firewall het Ok werkend hebben.

PMFirewall: http://www.pointman.org/PMFirewall/


/sbin/ipchains -F input
/sbin/ipchains -F forward
/sbin/ipchains -F output
/sbin/ipchains -M -S 7200 10 60
/sbin/ipchains -A input -j ACCEPT -i eth1 -s 0/0 68 -d 0/0 67 -p udp
/sbin/ipchains -P forward DENY
/sbin/ipchains -A forward -j MASQ -s 192.168.0.0/24 -d 0.0.0.0/0
/sbin/ipchains -A forward -s 192.168.0.0/24 -j MASQ