Hoi,
Ik ben een beginnend linux gebruiker en ben van plan om de linux PC te gebruiken als een firewall en internet connection sharing dinges.
Mijn setup:
Redhat 7.1 (kernel 2.4.2-2)
eth0 -> kabelmodem
eth1 (192.168.1.1) -> intern netwerk (192.168.1.2, 192.168.1.3, 192.168.1.4, ...)
Ik heb dus wat opzoekwerk gedaan en kwam tot volgende rulesset:
Voor de masquerade:
/sbin/iptables -A POSTROUTING -t nat -s 192.168.1.0/24 -j MASQUERADE
/sbin/iptables -P FORWARD ACCEPT
echo 1 > /proc/sys/net/ipv4/ip_forward
De localhost accepteren:
/sbin/iptables -A INPUT -s 127.0.0.1/32 -d 127.0.0.1/32 -j ACCEPT
Het interne netwerk accepteren:
/sbin/iptables -A INPUT -s 192.168.1.1/32 -d 0/0 -j ACCEPT
Domain name resolving:
/sbin/iptables -A INPUT -p udp --source-port 53 -j ACCEPT
/sbin/iptables -A INPUT -p tcp --source-port 113 -j ACCEPT
/sbin/iptables -A INPUT -p tcp --destination-port 113 -j ACCEPT
Volgens mij moet dat toch voldoende zijn om het internet te delen over het interne netwerk. Echter dat doet het dus niet...
Ik kan vanop de linux machine probleemloos internet adressen pingen én adressen binnen m''n intern netwerk. De PCs op m''n netwerk kunnen ook de linux machine pingen, maar vanzodra ik een adres op het internet neem (IP of DNS naam) dan zegt ie dat de destination unreachable is. Ik hoef niet te vermelden waarschijnlijk dat surfen of iets dergelijks niet gaat op de PCs van het interne netwerk
Ik ben er vrij zeker van dat de juiste modules geladen zijn. Er worden geen foutmeldingen gegeven tijdens het uitvoeren van de rules set. En met lsmod krijg ik ook een grote lijst van modules te zien die met iptables enzo te maken hebben.
Ik ben een beginnend linux gebruiker en ben van plan om de linux PC te gebruiken als een firewall en internet connection sharing dinges.
Mijn setup:
Redhat 7.1 (kernel 2.4.2-2)
eth0 -> kabelmodem
eth1 (192.168.1.1) -> intern netwerk (192.168.1.2, 192.168.1.3, 192.168.1.4, ...)
Ik heb dus wat opzoekwerk gedaan en kwam tot volgende rulesset:
Voor de masquerade:
/sbin/iptables -A POSTROUTING -t nat -s 192.168.1.0/24 -j MASQUERADE
/sbin/iptables -P FORWARD ACCEPT
echo 1 > /proc/sys/net/ipv4/ip_forward
De localhost accepteren:
/sbin/iptables -A INPUT -s 127.0.0.1/32 -d 127.0.0.1/32 -j ACCEPT
Het interne netwerk accepteren:
/sbin/iptables -A INPUT -s 192.168.1.1/32 -d 0/0 -j ACCEPT
Domain name resolving:
/sbin/iptables -A INPUT -p udp --source-port 53 -j ACCEPT
/sbin/iptables -A INPUT -p tcp --source-port 113 -j ACCEPT
/sbin/iptables -A INPUT -p tcp --destination-port 113 -j ACCEPT
Volgens mij moet dat toch voldoende zijn om het internet te delen over het interne netwerk. Echter dat doet het dus niet...
Ik kan vanop de linux machine probleemloos internet adressen pingen én adressen binnen m''n intern netwerk. De PCs op m''n netwerk kunnen ook de linux machine pingen, maar vanzodra ik een adres op het internet neem (IP of DNS naam) dan zegt ie dat de destination unreachable is. Ik hoef niet te vermelden waarschijnlijk dat surfen of iets dergelijks niet gaat op de PCs van het interne netwerk
Ik ben er vrij zeker van dat de juiste modules geladen zijn. Er worden geen foutmeldingen gegeven tijdens het uitvoeren van de rules set. En met lsmod krijg ik ook een grote lijst van modules te zien die met iptables enzo te maken hebben.
De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen