krijg iptables niet aan de praat

Pagina: 1
Acties:

  • kieskes
  • Registratie: Juni 1999
  • Laatst online: 19-08 18:56
Hallo, ik heb hier een linux Redhat 7.1 doos staan, met een ADSL advanced lijn eraan.
deze zit aan eth 1. eth0 is mijn interne netwerk
ik post even voor het gemak mijn ifconfig:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
eth0    Link encap:Ethernet  HWaddr 00:04:76:25:8C:EB
        inet addr:192.168.112.6  Bcast:192.168.112.255  Mask:255.255.255.0
        UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
        RX packets:306 errors:0 dropped:0 overruns:0 frame:0
        TX packets:74 errors:0 dropped:0 overruns:0 carrier:0
        collisions:0 txqueuelen:100
        Interrupt:11 Base address:0xfc80

eth1    Link encap:Ethernet  HWaddr 00:60:B0:5E:B2:1A
        inet addr:10.0.0.150  Bcast:10.0.0.255  Mask:255.255.255.0
        UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
        RX packets:228 errors:0 dropped:0 overruns:0 frame:0
        TX packets:207 errors:0 dropped:0 overruns:0 carrier:0
        collisions:0 txqueuelen:100
        Interrupt:10 Base address:0xfc60

lo    Link encap:Local Loopback
        inet addr:127.0.0.1  Mask:255.0.0.0
        UP LOOPBACK RUNNING  MTU:16436  Metric:1
        RX packets:89 errors:0 dropped:0 overruns:0 frame:0
        TX packets:89 errors:0 dropped:0 overruns:0 carrier:0
        collisions:0 txqueuelen:0

ppp0    Link encap:Point-to-Point Protocol
        inet addr:62.131.xx.xxx  P-t-P:195.190.241.133  Mask:255.255.255.255
        UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
        RX packets:15 errors:0 dropped:0 overruns:0 frame:0
        TX packets:34 errors:0 dropped:0 overruns:0 carrier:0
        collisions:0 txqueuelen:3

nu mijn iptables regels:
iptables -F
iptables -A FORWARD -i ppp0 -j ACCEPT
iptables -A POSTROUTING -t nat -o ppp0 -j MASQUERADE

erg simpel, zou daarom moeten werken, maar dat doet het niet:
ik hang er een client aan met ip 192.168.112.8 met netmask 255.255.255.0 en gateway 192.168.112.6
pingen naar de linux doos gaat goed, maar naar buiten komen wil ie niet :(

iemand een idee?

  • milos
  • Registratie: Juni 2001
  • Laatst online: 23-07 22:23
wat gaat er mis dan?

als je forwarding niet werkt:
echo 1 > /proc/sys/net/ipv4/ip_forward

  • kieskes
  • Registratie: Juni 1999
  • Laatst online: 19-08 18:56
Op dinsdag 14 augustus 2001 10:28 schreef milos het volgende:
wat gaat er mis dan?

als je forwarding niet werkt:
echo 1 > /proc/sys/net/ipv4/ip_forward
stom stom!!!
dat was het dus :(, dat ik daar niet aan gedacht heb, lol
maar nog een vraagje:
ik draai op 192.168.112.1 een server op poort 1723 tcp, hoe kan ik die forwarden?

Verwijderd

Ghehehe, als je dat niet aanzet gaat het niet echt opschieten nee ;)

Voor die forwarding moet je maar eens hetvolgende erin opnemen.
(Overigens is het wel aan te raden om je daar zelf in te verdiepen!!)
code:
1
iptables -A PREROUTING -t nat -p tcp -d $EXT_IP --dport 1723 -j DNAT --to 192.168.112.1:1723

Hierin is $EXT_IP een variable voor je externe IP-adres.

  • kieskes
  • Registratie: Juni 1999
  • Laatst online: 19-08 18:56
Op dinsdag 14 augustus 2001 10:53 schreef nelske het volgende:
Ghehehe, als je dat niet aanzet gaat het niet echt opschieten nee ;)

Voor die forwarding moet je maar eens hetvolgende erin opnemen.
(Overigens is het wel aan te raden om je daar zelf in te verdiepen!!)
code:
1
iptables -A PREROUTING -t nat -p tcp -d $EXT_IP --dport 1723 -j DNAT --to 192.168.112.1:1723

Hierin is $EXT_IP een variable voor je externe IP-adres.
nelske, ik krijg deze fout:



iptables -A PREROUTING -t nat -p tcp -d $EXT_IP --dport 1723 -j DNAT --to 192.168.112.1:1723

Bad argument '1723'

Hoe kan dit fout gaan?

Verwijderd

je moet wel zorgen dat de variabele $EXT_IP is gedefinieerd anders neemt ie "--dport" als argument en is dus "1723" een loshangend argument wat dus die foutmelding veroorzaakt.

Oftewel: in plaats van $EXT_IP je externe IP neerzetten (62.x.x.x ofzo)

  • kieskes
  • Registratie: Juni 1999
  • Laatst online: 19-08 18:56
Op dinsdag 14 augustus 2001 11:25 schreef beelzebubu het volgende:
je moet wel zorgen dat de variabele $EXT_IP is gedefinieerd anders neemt ie "--dport" als argument en is dus "1723" een loshangend argument wat dus die foutmelding veroorzaakt.

Oftewel: in plaats van $EXT_IP je externe IP neerzetten (62.x.x.x ofzo)
bedankt :)
maaaarr, ik heb volgens mij geen vast ip bij planet, hoe kan ik die variabale nou definieren, dus dat hij het ip pakt van interface ppp0, dat zou erg mooi zijn

Verwijderd

Hmzz, volgens mij had ik toch duidelijk gezegd dat EXT_IP een variabele was?

Op de volgende manier kan je het IP-adres bepalen:
code:
1
2
3
4
5
6
7
EXT_IF="ppp0"
EXT_IP=`ifconfig $EXT_IF | awk '/inet addr/ { gsub(".*:", "", $2) ; print $2 }'`
if [ "$EXT_IP" = '' ]; then
   echo "FOUT: Kan het IP-addres van $EXT_IF niet bepalen!"
   exit 1
fi
echo $EXT_IP

  • kieskes
  • Registratie: Juni 1999
  • Laatst online: 19-08 18:56
Op dinsdag 14 augustus 2001 11:38 schreef nelske het volgende:
Hmzz, volgens mij had ik toch duidelijk gezegd dat EXT_IP een variabele was?

Op de volgende manier kan je het IP-adres bepalen:
code:
1
2
3
4
5
6
7
EXT_IF="ppp0"
EXT_IP=`ifconfig $EXT_IF | awk '/inet addr/ { gsub(".*:", "", $2) ; print $2 }'`
if [ "$EXT_IP" = '' ]; then
   echo "FOUT: Kan het IP-addres van $EXT_IF niet bepalen!"
   exit 1
fi
echo $EXT_IP
tja, nog redelijk n00b in linux en nog nooit met iptables gewerkt ;)

maar jammer genoeg werkt dat nog niet goed, dat porten forwarden.
is het niet nodig om de poorten die je wilt forwarden eerst open te zetten?
zoja, hoe doen we dit

Verwijderd

Euhm nee, dat is nergens voor nodig.
De regel die ik gaf forward gewoon die poort naar binnen.
Als er dus iemand op het externe IP-adres op die poort verbindt, wordt deze autoimatisch naar het opgegeven interne IP-adres geforward opp de opgegeven poort.

Via "iptables -L" kan je huidige chains zien.

  • kieskes
  • Registratie: Juni 1999
  • Laatst online: 19-08 18:56
Op dinsdag 14 augustus 2001 19:02 schreef nelske het volgende:
Euhm nee, dat is nergens voor nodig.
De regel die ik gaf forward gewoon die poort naar binnen.
Als er dus iemand op het externe IP-adres op die poort verbindt, wordt deze autoimatisch naar het opgegeven interne IP-adres geforward opp de opgegeven poort.

Via "iptables -L" kan je huidige chains zien.
iedereen bedankt :) heb het voor elkaar gekregen, baas ook weer blij ;)
Pagina: 1