Kan iemand dit bevestigen?? anders doe ik het fout

Pagina: 1
Acties:

  • LollieStick
  • Registratie: Juni 2001
  • Laatst online: 20-05 23:59
Oke, let's start from the beginning.

Ik wil dat mijn domain server ook als router kan functioneren. Nu las ik op een site dat ik het volgende moest doen:
modprobe ipt_MASQUERADE # it this fails, try continuing anyway
iptables -F; iptables -t nat -F; iptables -t mangle -F
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to #internet IPnr.#
Kan iemand bevestigen dat dit correct is?

thanks

edit:

distro = SuSE Linux 7.3

Verwijderd

je kernel maakt uit...

ik doe iets van.
code:
1
2
3
echo "1" /proc/sys/net/ipv4/ip_forward
iptables -t nat -F
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 0.0.0.0/0 -j MASQUERADE

post is de uitvoer van 'lsmod'

  • LollieStick
  • Registratie: Juni 2001
  • Laatst online: 20-05 23:59
Ik ben niet helemaal volledig geweest. Ik wil een @home verbinding delen. (eth0 gaat naar internet en eth1 gaat naar netwerk)

  • Roel
  • Registratie: Februari 2000
  • Laatst online: 05-08 07:47

Roel

screen -x addict

welke kernel heb je ?

Bij 2.2.x moet je met ipchains werken bij 2.4.x met iptables.

Je zou bij jou dus kunnen doen:
code:
1
2
3
4
5
6
7
8
modprobe ip_nat_ftp
modprobe ip_conntrack_ftp
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT

iptables -F
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Je moet dan wel zorgen dat je iptables als modules hebt gemaakt, bij een standaard SuSE 7.3 zal dat wel zijn.

Resistance is futile (If < 1 Ohm)


  • FoxMan
  • Registratie: September 2000
  • Laatst online: 21-08-2025
Het ligt eraan hoe je kernel is geconfigureerd, als die je de goede modules niet hebt geselecteerd kun je modproben wat je wil, maar dan zal het je nooit lukken. Probeer eens een nieuwe kernel te configureren en compileren :) (ben je nog eventjes bezig :))

LinuxFox, because penguins aren't even furry


Verwijderd

Op vrijdag 08 februari 2002 23:14 schreef Roel het volgende:
Je zou bij jou dus kunnen doen:
code:
1
2
3
4
5
6
7
8
modprobe ip_nat_ftp
modprobe ip_conntrack_ftp
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT

iptables -F
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
Zet je zo die doos niet helemaal open ? Beter is even ergens een goed script op te snorren en die desnoods aan te passen.
Op http://www.sentry.net/~obsid/Linux/IPTables/rc.scripts.dir/current/rc.firewall.iptables.dual staat er wel eentje voor iptables.

  • LollieStick
  • Registratie: Juni 2001
  • Laatst online: 20-05 23:59
* LollieStick was vroeg wakker dus moest maar even kijken >:)

Ik gebruik dus wel kernel 2.4 en het is geen standaard kernel. heb hem zelf gecompiled. De modules zijn i.e.g. geladen (al dan wel ingebakken in de kernel).

Ik probeer morgen even uit wat hier boven genoemd werd. Als het goed is weet ik het commando om een firewall te gebruiken.

kernelversie = 2.4.17 en zal binnenkort 2.4.18 worden i.v.m. driver update van NIC.

  • LollieStick
  • Registratie: Juni 2001
  • Laatst online: 20-05 23:59
Op vrijdag 08 februari 2002 23:14 schreef Roel het volgende:
welke kernel heb je ?

Bij 2.2.x moet je met ipchains werken bij 2.4.x met iptables.

Je zou bij jou dus kunnen doen:
code:
1
2
3
4
5
6
7
8
modprobe ip_nat_ftp
modprobe ip_conntrack_ftp
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT

iptables -F
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Je moet dan wel zorgen dat je iptables als modules hebt gemaakt, bij een standaard SuSE 7.3 zal dat wel zijn.
Dit werkt dus niet :( . Ik krijg de fout dat de optie OUTPUT niet ondersteund wordt. Zal straks bovenstaand scripje even proberen.

Verwijderd

Vergeet je niet je ip-forwarding aan te zetten?

echo 1 > /proc/sys/net/ipv4/ip_forward

Trouwens ik heb erg goede ervaring met de laatste versie van dit script, makkelijk te configureren e.d.:

ftp://muse.linuxmafia.org/pub/gShield/v2/

Om een goed iptables script te bakken moet je toch behoorlijk kunnen netwerken en dat is een vak apart :)
Pagina: 1