[Linux] Iptables werkt niet

Pagina: 1
Acties:

  • Tim
  • Registratie: Mei 2000
  • Laatst online: 23-07 15:18
Een paar dagen is mijn routertje gecrashed, en heb ik maar meteen Slack8 (met 2.4.5 kernel geinstaleerd)
Nu probeer ik met iptables een simpel masquerading policy op te zetten, maar dit wil niet helemaal lukken (zeg maar helemaal niet)

Ik heb een paar HOWTO's doorgenomen, en uit een van die dingen zo'n standaard scriptje genomen, maar dit doet het dus niet.

Ik krijg telkens de melding:
iptables: No chain/target/match by that name
$ iptables -P INPUT ACCEPT
$ iptables -F INPUT
$ iptables -P OUTPUT ACCEPT
$ iptables -F OUTPUT
$ iptables -P FORWARD DROP
$ iptables -F FORWARD
$ iptables -t nat -F

$ iptables -A FORWARD -i eth0 -o eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables: No chain/target/match by that name

$ iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT

$ iptables -A FORWARD -j LOG
iptables: No chain/target/match by that name

$ iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables: No chain/target/match by that name

$ iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy DROP)
target prot opt source destination
ACCEPT all -- anywhere anywhere

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

$ iptable -t nat -L
Chain PREROUTING (policy ACCEPT)
target prot opt source destination

Chain POSTROUTING (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Chains bestaan dus, target bestaat ook:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
eth0    Link encap:Ethernet  HWaddr 00:20:18:8A:F3:65  
        inet addr:62.238.***.***  Bcast:62.238.239.255  Mask:255.255.240.0
        UP BROADCAST NOTRAILERS RUNNING  MTU:1500  Metric:1
        RX packets:294051 errors:0 dropped:0 overruns:0 frame:0
        TX packets:145522 errors:0 dropped:0 overruns:0 carrier:0
        collisions:354 txqueuelen:100 
        RX bytes:204007445 (194.5 Mb)  TX bytes:16570744 (15.8 Mb)
        Interrupt:10 Base address:0xc000 

eth1    Link encap:Ethernet  HWaddr 00:00:B4:C2:C3:D7  
        inet addr:192.168.0.250  Bcast:192.168.0.255  Mask:255.255.255.0
        UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
        RX packets:0 errors:0 dropped:0 overruns:0 frame:0
        TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
        collisions:0 txqueuelen:100 
        RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)
        Interrupt:11 Base address:0xe000 

lo    Link encap:Local Loopback  
        inet addr:127.0.0.1  Mask:255.0.0.0
        UP LOOPBACK RUNNING  MTU:16436  Metric:1
        RX packets:6 errors:0 dropped:0 overruns:0 frame:0
        TX packets:6 errors:0 dropped:0 overruns:0 carrier:0
        collisions:0 txqueuelen:0 
        RX bytes:300 (300.0 b)  TX bytes:300 (300.0 b)

Ik kan echter niks vinden wat dit probleem oplost, FORWARD policy op ACCEPT zetten helpt trouwens ook niet..

Iemand die weet hoe ik dit kan oplossing (of misschien een complete andere oplossing weet) ?

Verwijderd

staat je IP4v wel aan zodat er wat te doen valt voor IPTables....
(heet misschien net iets anders bij hogere versies).

Verwijderd

En staat ipchains uit?

  • Echnon
  • Registratie: Mei 2000
  • Laatst online: 29-06 20:13
ten eerste: MASQUERADE is bij iptables SNAT geworden

ten tweede: iptables heeft voor veel targets aparte kernelmodules, zoals nat en LOG. Als je die modules niet geladen hebt, krijg je ook zulke foutmeldingen.

  • Tim
  • Registratie: Mei 2000
  • Laatst online: 23-07 15:18
IPv4 staat aan, ipchains staat uit, en zover ik weet zijn de goede modules allemaal geladen:
code:
1
2
3
4
5
6
7
8
$ lsmod | grep ip
ip_nat_ftp      0 (unused)
iptable_nat      1 [ip_nat_ftp]
ip_conntrack_ftp    0 (unused)
ip_contrack      2 [ip_nat_ftp iptable_nat ip_conntrack_ftp]
iptable_filter    0 (unused)
ip_tables        4 [iptable_nat iptable_filter]
slip            0 (unused)

Dat SNAT zal ik even uitproberen

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

$ iptables -A FORWARD -j LOG
iptables: No chain/target/match by that name


Wat is daar precies de bedoeling van?
Als je wilt "loggen" doe je dat met de -l switch... OF je moet een LOG chain definieren?

[edit]
Humm, zou er al moeten zijn.

Owja, dus wat nelske zegt, dat was het :)

Verwijderd

ik mis:
code:
1
2
3
ipt_state
ipt_LOG
ipt_MASQUERADE
Op zondag 10 februari 2002 11:29 schreef ACM het volgende:
$ iptables -A FORWARD -j LOG
iptables: No chain/target/match by that name


Wat is daar precies de bedoeling van?
Als je wilt "loggen" doe je dat met de -l switch... OF je moet een LOG chain definieren?
Nee hoor. Kan perfect op die manier.
Eventueel nog met de optie --log-prefix "Blablabla"

  • Tim
  • Registratie: Mei 2000
  • Laatst online: 23-07 15:18
WAAAA! Hij doet het :)
Allemaal bedankt voor de tips :)

  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

Op zondag 10 februari 2002 10:56 schreef Echnon het volgende:
ten eerste: MASQUERADE is bij iptables SNAT geworden
Bovenstaande klopt niet. MASQUERADE is nog steeds een bestaand target, en SNAT is ALLEEN als je een static IP hebt.

Verwijderd

SNAT kan ook met een dynamisch IP gebruikt worden uiteraard ;)

MASQUERADE is alleen netter, omdat de SNAT entries blijven bestaan op het oude IP, als je IP verandert :)

  • Echnon
  • Registratie: Mei 2000
  • Laatst online: 29-06 20:13
Op zondag 10 februari 2002 12:28 schreef igmar het volgende:

[..]

Bovenstaande klopt niet. MASQUERADE is nog steeds een bestaand target
Euh, klopt ja .. ;) Ik heb een statisch ip en compileer de masq module dus nooit mee. Beetje tegen m'n eigen tips aangelopen |:(
Pagina: 1