Toon posts:

[SuSE] met ipchains internet delen werkt niet

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb hier SuSE 6.3 draaien. Server is 192.168.1.10 en heeft verbinding met internet via isdn. (ppp0)
Dit werkt prima. Kon www.tweakers.net namelijk vinden via lynx. Ook sendmail doet het.

Maar nu komt het: Ik wil internet delen, maar het lukt niet.
Volgende heb ik gedaan:
echo 1 > /proc/sys/net/ipv4/ip_forward
ipchains -A forward -s 192.168.1.0/8 -d 0/0 -j MASQ

andere computers zijn: 192.168.1.1 en 192.168.1.10
subnetmask = 255.255.255.0

Wat doe ik hier vaudt? ;)

  • Rembrand20
  • Registratie: Juli 2001
  • Laatst online: 22-09-2023
Op vrijdag 26 oktober 2001 16:20 schreef C-quence het volgende:
ipchains -A forward -s 192.168.1.0/8 -d 0/0 -j MASQ
Moet het niet /sbin/ipchains -A forward -s 192.168.1.0/24 -j MASQ zijn

Model 3 LR AWD Solid Black / Black / Aero / Trekhaak - Bestelling 2-10 Leaseplan, 4-10 Tesla, RN 22-09, Nieuwe RN 25-11, VIN Yes, leverdatum: ?/?/19(?)


  • Creepy
  • Registratie: Juni 2001
  • Laatst online: 18-08 21:00

Creepy

Tactical Espionage Splatterer

Volgens mij moet dat ipchains -A forward -s 192.168.1.0/24 -d 0/0 -j MASQ zijn (dus /24 i.p.v /8)


Je geeft een NETmask op.. geen HOSTmask :)
(255.255.255.0 zijn 24 bits op 1 en 8 op 0)

edit:
net te laat... rembrand20 is me voor

"I had a problem, I solved it with regular expressions. Now I have two problems". That's shows a lack of appreciation for regular expressions: "I know have _star_ problems" --Kevlin Henney


Verwijderd

Topicstarter
Nee, maakt niets uit.

Hier is m'n ifconfig:eth0 Link encap:Ethernet HWaddr 00:40:C7:2D:BF:49
inet addr:192.168.1.10 Bcast:192.168.1.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:5765 errors:0 dropped:0 overruns:0 frame:0
TX packets:7164 errors:0 dropped:0 overruns:0 carrier:0
collisions:7 txqueuelen:100
Interrupt:5 Base address:0xec00

isdn0 Link encap:Ethernet HWaddr FC:FC:C0:A8:01:63
inet addr:192.168.1.99 P-t-P:192.168.0.1 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:30

lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:3924 Metric:1
RX packets:23 errors:0 dropped:0 overruns:0 frame:0
TX packets:23 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0

ppp0 Link encap:Point-to-Point Protocol
inet addr:213.75.102.171 P-t-P:193.172.250.44 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1524 Metric:1
RX packets:352 errors:0 dropped:0 overruns:0 frame:0
TX packets:345 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:10

Verwijderd

Heb je op de client het ip van de server als default gateway opgegeven?
Wat gebeurt er als je probeert te pingen/tracerouten van de client naar internet? krijg je een timeout of krijg je een melding terug (host unreachable ofzo)

Verwijderd

Topicstarter
Dan krijg ik: "Onbekende host tweakers.net"

  • odysseus
  • Registratie: Augustus 2000
  • Laatst online: 14:36

odysseus

Debian GNU/Linux Sid

Kun je wel pingen van van je 'achterliggende' machine naar je server? Voor de rest geen andere firewall-rules gedraaid? Ik heb hier namelijk practisch dezelfde configuratie draaien (ook nog met ipchains) en die werkt met een gelijke regel perfect...

Leven is het meervoud van lef | In order to make an apple pie from scratch, you must first create the universe.


Verwijderd

Topicstarter
Ik kan vanuit m'n andere machines de server pingen ja.
Apache, Samba, Mysql, alles is te benaderen vanuit het netwerk.

Ergens zit iets vreemds, maar ik snap niet waar...

  • Creepy
  • Registratie: Juni 2001
  • Laatst online: 18-08 21:00

Creepy

Tactical Espionage Splatterer

op de client moet je naast het opgeven van de gateway, ook je DNS servers opgeven...

"I had a problem, I solved it with regular expressions. Now I have two problems". That's shows a lack of appreciation for regular expressions: "I know have _star_ problems" --Kevlin Henney


Verwijderd

Topicstarter
ook gedaan :)

Verwijderd

Topicstarter
Maarja, het werkt nog steeds niet... :(
Pagina: 1