Internet forwarding werkt niet, ondanks masq...

Pagina: 1
Acties:

  • Dryw.Filtiarn
  • Registratie: September 2001
  • Laatst online: 18-03 12:10
Oke, ik heb hier dus nu een servertje staan met Slackware 8.0 daarop. Deze server hangt continue aan m'n @Home-lijn. Maar nu is het de bedoeling dat de PC waar ik nu achter zit(WinXP) via deze server ook op internet komt.

Maar het probleem is nu hoe...

Ik heb gShield gedownload, geinstalleerd, geconfigureerd enz. Maar nu krijg ik telkens dit te zien:

[gShield] initializing v2.7.1
[gShield] interface eth0 up
[gShield] default TCP response set to REJECT with tcp-reset
[gShield] default UDP response set to REJECT with icmp-port-unreachable
iptables: No chain/target/match by that name
iptables: No chain/target/match by that name

[gShield] default logging rate limit set to 20/m
iptables: No chain/target/match by that name
[gShield] not logging ICMP
iptables: No chain/target/match by that name
iptables: No chain/target/match by that name
iptables: No chain/target/match by that name
iptables: No chain/target/match by that name
iptables: No chain/target/match by that name
iptables: No chain/target/match by that name
iptables: No chain/target/match by that name
iptables: No chain/target/match by that name

[gShield] 10.1.1.0/24 authorized for NAT
[gShield] allowing all ICMP at rate of 60/m
[gShield] allowing all traceroutes
[gShield] ftpd publically accessible
[gShield] httpd publically accessible
[gShield] smtpd publically accessible
[gShield] BIND publically accessible
[gShield] sshd publically accessible
[gShield] identd publically accessible


Kan iemand me vertellen wat hier fout zou kunnen gaan( Zou het in die "No chain/target/match by that name" kunnen zitten?)? Of hoe ik alles in kan stellen zodat het wel werkt? (Ook de config voor windows is nog ietwat een probleem volgens mij...)

Alle poorten worden wel netjes geblockt en er is een verbinding tussen eth1 en de 2de pc waar de verbinding beschikbaar op moet komen, maar geen internet :'(

=( Protected by witchcraft )=


  • Dryw.Filtiarn
  • Registratie: September 2001
  • Laatst online: 18-03 12:10
Het lukt nog steeds niet, met de search kom ik ook niet verder :'( . Het wil gewoon niet lukken hier...

=( Protected by witchcraft )=


  • dennis_LU
  • Registratie: September 2000
  • Laatst online: 05-08 09:34
Op woensdag 31 oktober 2001 20:08 schreef Dryw.Filtiarn het volgende:
Het lukt nog steeds niet, met de search kom ik ook niet verder :'( . Het wil gewoon niet lukken hier...
waarschijnlijk zit d'r ergens een typo in de configfile.
kan je die eens posten? Ik weet zelf niet veel van iptables nog maar kan wel eens kijken..
kan wel even duren voor ik antwoord. ben nu zo even weg

  • Dryw.Filtiarn
  • Registratie: September 2001
  • Laatst online: 18-03 12:10
Op woensdag 31 oktober 2001 20:25 schreef dennis_LU het volgende:

[..]

waarschijnlijk zit d'r ergens een typo in de configfile.
kan je die eens posten? Ik weet zelf niet veel van iptables nog maar kan wel eens kijken..
kan wel even duren voor ik antwoord. ben nu zo even weg
http://home.wanadoo.nl/m.bosgraaf/gShield.conf

De config-file waar om gevraagd werd...

=( Protected by witchcraft )=


Verwijderd

Is 'Netfilter' (en alle andere zooi wat erbij hoort) support meegcompileerd in de kernel?

Welke kernel versie draai je eigenlijk?

  • Dryw.Filtiarn
  • Registratie: September 2001
  • Laatst online: 18-03 12:10
1: Ja alles zit er in...
2: Kernel 2.4.9 (Slackware 8.0)

=( Protected by witchcraft )=


  • Dryw.Filtiarn
  • Registratie: September 2001
  • Laatst online: 18-03 12:10
Verder nog tips? Iemand?

=( Protected by witchcraft )=


  • gjkamstra
  • Registratie: September 2000
  • Laatst online: 15:39
Doen beide netwerken het uberhaupt? (Dus ping in het lokale netwerk, en het internet).

Hier had een grappige signature moeten staan, maar helaas: geen inspiratie


Verwijderd

probeer eens versie 1.2.2 van iptables te hercompileren.
ik heb zelf een probleem hiermee gehad toen ik slacky gebruikte als firewall/router. :9~

Anders zit het probleem in Windows 2000/XP :r (toch wel AUTODISCOVERY van proxyserver uitgezet en de proxy op 8080 gezet ?). Met mijn Nokia Communicator 9210 heb ik daar ook problemen mee gehad, nieuwe software erop geknald die nu onderscheid kan maken tussen Windows 2000/XP en everything else.

Verwijderd

Tja, ik heb geen verstand van gshield.
Ik heb er wel eens naar gekeken, maar werd er nogal confuus van.

Als het niet werkt voor je zou je iets anders kunnen proberen. Zoek eens op freshmeat.net op iptables en netfilter. Er zijn genoeg prefab scripten te vinden die beter leesbaar zijn, en die goed aan te passen zijn.
Pagina: 1