[Redhat 7.2] Nat server onder linux opzetten hoe?

Pagina: 1
Acties:

  • blade181
  • Registratie: Januari 2001
  • Laatst online: 17-04 07:52

blade181

Cra-cra-cracker?

Topicstarter
Ik heb thuis een server met Redhat 7.2 erop staan, kernel 2.4.7-10 en 2 netwerkkaarten

eth0 Realtek 8139 voor lokale lan (gaat naar een switch)
eth1 3Com etherlink XP TPO voor kabel via chello.

Ik heb geprobeerd een nat/masquerading server op te zetten maar ik kom er nu niet helemaal uit.

Ik gebruik iptables....

De volgende commando's heb ik al in getypt:

iptables -F
iptables --table nat -F
iptables --delete-chain
iptables --table nat --delete-chain



iptables -P FORWARD ACCEPT
iptables --table nat --append POSTROUTING --out-interface eth1 -j MASQUERADE
iptables --append FORWARD --in-interface eth1 -j ACCEPT

iptables -A INPUT -i lo -p all -j ACCEPT
iptables -A OUTPUT -o lo -p all -j ACCEPT

Heb ik nu nog wat vergeten want ik kan vanuit mijn eth0 interface niet naar de dns server van chello pingen. De clients die aan het die switch hangen kunnen ook niet pingen. Wat is er mis?

Another white boy in this movie? Damn!


  • edm
  • Registratie: December 2000
  • Laatst online: 13-10-2024

edm

Wat is je default policy, zal wel deny zijn ofniet?

Niet om je af te schepen maar ga eens naar:

http://www.boingworld.com/workshops/linux/iptables-tutorial/iptables-tutorial/iptables-tutorial.html

Dat is echt een goeie tutorial met werkende scriptjes vandaar uit kan je zelf wel modificaties maken succes...

Misschien is die tut iets voor de FAQ, Jotti/Nelske???

  • blade181
  • Registratie: Januari 2001
  • Laatst online: 17-04 07:52

blade181

Cra-cra-cracker?

Topicstarter
nee ik heb ook ingetikt iptables -P FORWARD ACCEPT of bedoel je dit niet?

Another white boy in this movie? Damn!


  • edm
  • Registratie: December 2000
  • Laatst online: 13-10-2024

edm

pff probeer dit eens, als je echt niet wil lezen :)
$IPTABLES -F
$IPTABLES -F INPUT
$IPTABLES -F OUTPUT
$IPTABLES -F FORWARD
$IPTABLES -X

$IPTABLES -P INPUT ACCEPT
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -P FORWARD -j ACCEPT

echo 1 > /proc/sys/net/ipv4/ip_forward
modprobe ipt_MASQUERADE
iptables -t nat -F
iptables -t mangle -F

$IPTABLES -t nat -A POSTROUTING -o $EXT -j MASQUERADE

  • blade181
  • Registratie: Januari 2001
  • Laatst online: 17-04 07:52

blade181

Cra-cra-cracker?

Topicstarter
Niet wil lezen? Ik heb al genoeg documentatie gelezen en scripts bekeken (die van jou is eindelijk een beetje duidelijk) maar ik ben nog niet zo ver.....

ik snap namelijk nog niet helemaal het principe van NAT via iptables....welke pakketjes moet je nou masqueraden en welke forwarden....

Maar simpel gezegd moet die van jou dus lukken!?

Another white boy in this movie? Damn!