Toon posts:

[iptables, debian]Problemen met routen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb debain geinstalleerd op een van mijn systemen.
Dit heb ik gedaan via diskettes en daarna via internet alles installeren.
Ik heb alleen niet veel pakketten geinstalleerd.
Ik wil dus iptables gebruiken zodat deze computer mijn internet kan routen. Ik moest dus mijn kernel updaten. Ik heb daarvoor veel libs, compiler en veel andere zooi downgeload via apt. Dat werkte allemaal. Ik heb de kernel toen via de normale manier gecompiled en ik heb alle netwerkdingen meegebakken. Dus ook al die netfilter dingen.
Na het booten vanaf deze kernel lijkt iptables te werken. Ik kan gewoon regels opgeven zonder foutmeldingen, kan al het inkomende verkeer blokken en dan komt er ook echt niks meer binnen. Daarna heb ik deze regels opgegeven:

echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -F
iptables -A FORWARD -i eth1 -j ACCEPT
iptables -A POSTROUTING -t nat -o eth1 -j MASQUERADE

Deze regels deden het vroeger wel op m'n redhat 7.2 systeem en deze moeten dus ook goed zijn. Bijde netwerken doen het, eth1 is de netwerkkaart aangesloten op de kabelmodem en ik heb de clients goed geconfigureerd(ip gegeven, netwerk doet het daar, DNS en gateway ingesteld).

Maar internet doet het niet op de clients, ze kunnen ook niet het externe ipnummer van de server pingen. Waar zou dit aan kunnen liggen? Ik heb namelijk geen idee behalve dat ik toch nog wat packets ofzo moet installeren. Ipchains werkt niet en staat dus volgens mij uit.

Kan iemand mij helpen?

  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

Op dinsdag 28 mei 2002 17:13 schreef BlackStar het volgende:

echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -F
iptables -A FORWARD -i eth1 -j ACCEPT
iptables -A POSTROUTING -t nat -o eth1 -j MASQUERADE
Gaarne de uitvoer van :
iptables -t nat -L -n
en
iptables -L -n

posten.

Verwijderd

Topicstarter
iptables -t nat -L -n:
code:
1
2
3
4
5
6
7
8
9
Chain PREROUTING (policy ACCEPT)
target  prot     opt   source    destination

Chain POSTROUTING (policy ACCEPT)
target   prot    opt   source    destination
ACCEPT   all     --    0.0.0.0/0    0.0.0.0/0

Chain OUTPUT (policy ACCEPT)
target   prot    opt   source    destination

iptables -L -n:
code:
1
2
3
4
5
6
Chain FORWARD (policy ACCEPT)
target   prot    opt   source    destination
ACCEPT   all     --    0.0.0.0/0    0.0.0.0/0

Chain OUTPUT (policy ACCEPT)
target   prot    opt   source    destination

Verwijderd

Topicstarter
Weet iemand het? Anders is het dag dag Debian en probeer ik wel wat anders.

  • kieskes
  • Registratie: Juni 1999
  • Laatst online: 19:30
Op woensdag 29 mei 2002 21:32 schreef BlackStar het volgende:
Weet iemand het? Anders is het dag dag Debian en probeer ik wel wat anders.
Freebsd !! :+

  • MadEgg
  • Registratie: Februari 2002
  • Laatst online: 20:07

MadEgg

Tux is lievvv

Op woensdag 29 mei 2002 21:32 schreef BlackStar het volgende:
Weet iemand het? Anders is het dag dag Debian en probeer ik wel wat anders.
Ik zou zo zeggen, lees de ipmasq howto door op http://ipmasq.cjb.net

Niet zo snel opgeven he :*

Tja


  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 21:28
http://www.tldp.org/HOWTO/Masquerading-Simple-HOWTO/index.html

heeft me nog nooit in de steek gelaten met Debian :)

Verwijderd

Topicstarter
Willen jullie mijn post eerst goed lezen voordat je way replied. Ik zei dat de Iptables regels goed waren en dat iptables gewoon werkt en dat alles megecompiled zit in de kernel. Dus het probleem ligt ergens anders. En wat nu 'niet zo snel opgeven'? Ik heb geen idee waar ik het probleem moet zoeken.

Misschien moet ik eens BSD proberen ja.

  • VHware
  • Registratie: Januari 2000
  • Laatst online: 16:25
default policy moet DENY zijn dacht ik, anders gaat het niet werken

Verwijderd

Topicstarter
Tuurlijk wel, als de default policy op deny zet denied hij het verkeer tenzij je in een regel anders gespecificeerd hebt.

Verwijderd

Topicstarter
Ik heb iptables opnieuw geinstalleerd en nu werkt het wel.

Vaag...

  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

iptables -t nat -L -n:
[code]Chain PREROUTING (policy ACCEPT)
target prot opt source destination

Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
Bovenstaande is NIET goed. Source moet het interne netwerk wezen. Het zal misschien werken, maar lekker is het iig niet. Voor de rest zie ik geen dingen die het probleem kunnen wezen.

Verwijderd

Topicstarter
Lekker in welke zin van het woord? Preformance, securety?
Pagina: 1