Toon posts:

[BC3] Iptables Masquerading

Pagina: 1
Acties:

Verwijderd

Topicstarter
Deze regel is toch goed?

iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -d 0.0.0.0/0 -j MASQUERADE

Maar waarom doet hij het dan niet? De gateway heb ik ingevult bij de clients :(

Verwijderd

Topicstarter
Okay is al opgelost....

Je moest de FORWARD rule ook nog defineren (ACCEPT)

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Lees nou even die iptables FAQ bij het linux documentation project :)

Wat voor verbinding gaat het hier om? MASQUARADE is eigenlijk alleen bedoeld voor inbelverbindingen, je kunt mogelijkerwijs beter aan source NAT doen (SNAT)

Hier is mijn regel:
/sbin/iptables -t nat -A POSTROUTING -o eth0 -d ! $INT_RANGE -j SNAT --to $EXT_IP

Overigens heb ik even verder voor je gekeken, netfilter heeft wat meer FAQ''s enzovoort staan op:
http://netfilter.filewatcher.org/

en tevens een uitstekende mailinglist, waar bv. ook de coders meepraten..

De NAT howto:
http://netfilter.filewatcher.org/unreliable-guides/NAT-HOWTO/index.html

uit die howto:

iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

succ6 ermee :)

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen