[BC3] iptables probleem

Pagina: 1
Acties:

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Hoi,

Ik ben een beginnend linux gebruiker en ben van plan om de linux PC te gebruiken als een firewall en internet connection sharing dinges.

Mijn setup:
Redhat 7.1 (kernel 2.4.2-2)
eth0 -> kabelmodem
eth1 (192.168.1.1) -> intern netwerk (192.168.1.2, 192.168.1.3, 192.168.1.4, ...)

Ik heb dus wat opzoekwerk gedaan en kwam tot volgende rulesset:

Voor de masquerade:

/sbin/iptables -A POSTROUTING -t nat -s 192.168.1.0/24 -j MASQUERADE
/sbin/iptables -P FORWARD ACCEPT
echo 1 > /proc/sys/net/ipv4/ip_forward

De localhost accepteren:

/sbin/iptables -A INPUT -s 127.0.0.1/32 -d 127.0.0.1/32 -j ACCEPT

Het interne netwerk accepteren:

/sbin/iptables -A INPUT -s 192.168.1.1/32 -d 0/0 -j ACCEPT

Domain name resolving:

/sbin/iptables -A INPUT -p udp --source-port 53 -j ACCEPT
/sbin/iptables -A INPUT -p tcp --source-port 113 -j ACCEPT
/sbin/iptables -A INPUT -p tcp --destination-port 113 -j ACCEPT

Volgens mij moet dat toch voldoende zijn om het internet te delen over het interne netwerk. Echter dat doet het dus niet...

Ik kan vanop de linux machine probleemloos internet adressen pingen én adressen binnen m''n intern netwerk. De PCs op m''n netwerk kunnen ook de linux machine pingen, maar vanzodra ik een adres op het internet neem (IP of DNS naam) dan zegt ie dat de destination unreachable is. Ik hoef niet te vermelden waarschijnlijk dat surfen of iets dergelijks niet gaat op de PCs van het interne netwerk ;)

Ik ben er vrij zeker van dat de juiste modules geladen zijn. Er worden geen foutmeldingen gegeven tijdens het uitvoeren van de rules set. En met lsmod krijg ik ook een grote lijst van modules te zien die met iptables enzo te maken hebben.

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


Verwijderd

Allemaal mooi en aardig, maar heb je DNS-servers ingesteld op je interne bakken? Nou zorgt dat niet voor Network unreachable, maar vergeten de Default Gateway in te stellen natuurlijk wel :)

man route

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Ah, dat wist ik niet. Die default gateway... is dat die van m''n provider of is dat de Linux machine?

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • RemcoX
  • Registratie: Mei 2000
  • Laatst online: 14-02 20:05
De default gateway van je clients is je linux machine.