Toon posts:

[iptables], internet delen werkt net niet

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik ben bezig een server op te zetten die ook internet moet delen met een client.

Server: eth0 (10.0.0.150) ADSL, eth1 (192.168.0.1) LAN
Client: eth0 (192.168.0.2) LAN

Ik heb twee scripts gevonden waar ik een heel eind mee kom:

http://www.xs4all.nl/~parbot/endoshield.html
http://www.xs4all.nl/~parbot/firewall.html

Met beide lukt het om vanaf de client te pingen naar het ip-adres van m'n ADSL verbinding. Het probleem is, dat ik niet vanaf de client andere externe ip-adressen kan pingen. Heeft iemand een idee hoe dit op te lossen is?

  • MikeN
  • Registratie: April 2001
  • Laatst online: 00:29
_Ik_ heb geen zin om die hele scripts van je door te lezen. Dus post even de output van:
code:
1
iptables -L

Het kan echt vanalles zijn.
Werkt inet op je servertje zelf wel?

Verwijderd

Topicstarter
Hier is de output van iptables -L (excuses voor de lay-out)

---
Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy DROP)
target prot opt source destination
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT all -- anywhere anywhere
LOG all -- anywhere anywhere LOG level warning

Chain OUTPUT (policy ACCEPT)
target prot opt source destination
---

De internetverbinding van m'n server werkt.

  • BasW
  • Registratie: Juni 2002
  • Laatst online: 09-08 15:00

BasW

Non omnia possumus omnes

Is het een getweakte adsl modem?

Zij die weten, spreken niet; zij die spreken, weten niet.


Verwijderd

Topicstarter
Nee, de modem is niet getweakt.

  • duronbug
  • Registratie: November 2000
  • Laatst online: 23:32

duronbug

Step on it.....!

Uuuh is 10.0.0.150 geen private adres ?

En geef ook eens de output van iptables -L -t nat

  • BasW
  • Registratie: Juni 2002
  • Laatst online: 09-08 15:00

BasW

Non omnia possumus omnes

dan moet je zeker weten nog inbellen, je inkomende internet verbinding zit naamlelijk op pppn (waarbij n een nummer is bijv ppp0)

Zij die weten, spreken niet; zij die spreken, weten niet.


  • MadEgg
  • Registratie: Februari 2002
  • Laatst online: 08:54

MadEgg

Tux is lievvv

ja, 10.0.0.x is private idd...

Tja


Verwijderd

Topicstarter
10.0.0.150 is inderdaad een private adres. Dit is om verbinding te maken met m'n adsl modem (10.0.0.138). Tussen de modem en m'n provider is m'n ip-adres 80.***.***.*** (krijg ik toegewezen maar is altijd hetzelfde) Dit laatste adres kan ik dus al pingen vanaf de client.

output iptables -L -t nat:

---
Chain PREROUTING (policy ACCEPT)
target prot opt source destination

Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
MASQUERADE all -- anywhere anywhere

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

---

Ik ben zeker weten ingebeld, want vanaf de server kan ik elk ip-adres pingen.

P.S. de ouputs van 'iptables -L' en 'iptables -L -t nat', die hier gepost staan, zijn bij het gebruik van het script uit de tweede link.

  • duronbug
  • Registratie: November 2000
  • Laatst online: 23:32

duronbug

Step on it.....!

Dan moet het toch werken als je vanaf de client het externe IP van je ADSL modem kan pingen ?
Mischien alleen DNS nog instellen op de clients.

Verwijderd

Topicstarter
DNS op de client staat ingesteld. Volgens mij is dat echter niet noodzakelijk om 'ping 194.109.9.99' te doen. Wel om
'ping www.xs4all.nl' te doen.

  • Cafe_de_beuk
  • Registratie: Juni 2002
  • Laatst online: 09-11-2023

Cafe_de_beuk

Biertje?

Oké hier onder komt een hele beschrijving om internet verbinding te delen:

Ga naar
IP forward enablen (als ROOT inloggen bij onderstaande prosidure)
vi /etc/network/options
En dan « ip_forward=yes »
/etc/init.d/networking start

Hierna :

vi /etc/network/interfaces

#The loopback interface
iface lo eth0 inet dhcp

iface eth1 inet static
address 192.168.0.1
netmask 255.255.255.0


vi /etc/ppp/ip-up.d/masq_on

# ! /bin/sh
# gooi voor de zekerheid alle oude regels weg
ipchains F forward
# standaard niets doorlaten
ipchains P forward DENY
# masquerade alles van 192.168.*.* naar *.*.*.* (en terug):
ipchains A forward s 192.168.0.0/255.255.255.0 d 0.0.0.0/0.0.0.0 j MASQ
# verhoog tcp-timeout zodat langzame (FTP-) verbindingen en ongebruikte
# remote shells niet onderbroken worden
ipchains M S 3600 0 0

Nu dit opslaan met :write!
En dan in de shell intypen
chmod 755 /etc/ppp/ip-up.d/masq_on
en dan uitvoeren met cd /etc/ppp/ip-up.d
./masq_on
en klaar
Nu is de internet verbinding gedeeld

Windows Cliënt/Linux cliënt

Stel handmatig ip in op 192.168.0.*
waar bij * een willekeurig getal NIET 1 want, dat is de server al!!!

subnetmask op 255.255.255.0
gateway op 192.168.0.1

DNS : hier de ip's invullen van de nameserver van je provider.

En klaar :)

Don't go mad, go linux


Verwijderd

Topicstarter
Ik ben met bovenstaande beschrijving aan de slag gegaan, maar nu heb ik de volgende vragen/opmerkingen:

/etc/network/options bestaat nog niet, is het de bedoeling dat ik dit bestand aanmaakt?

/etc/init.d/networking bestaat hier ook niet

/etc/network/interfaces bestaat ook niet, ook aanmaken?

Dat script heb ik aangemaakt, maar maakt dit niet gebruik van ipchains ipv iptables? Ik kreeg na uitvoer meldingen dat ipchains niet was geinstalleerd (klopt had ik verwijderd omdat ik gelzezen had dat ipchains en iptables niet samen gaan). Afijn, ik heb weer ipchains geinstalleerd, maar krijg bij uitvoer van bovenstaande script 4 keer de melding om ipchains -h te raadplegen.

Heeft iemand nog ander ideeen? Ik gebruik trouwens Suse 7.3 en ben redelijk nieuw op linux gebied.

  • Cafe_de_beuk
  • Registratie: Juni 2002
  • Laatst online: 09-11-2023

Cafe_de_beuk

Biertje?

Ooh, je hebt suse,

Maar, als je de X-window geinstalleerd hebt (X-window suigt wel maar ja, voor een newbie wel handig) , dan lijkt mij dat je het dan via configuratie scherm kunt instellen... (wil bij mandrake wel)

Voor suse zou ik het niet weten
De bovenstaande beschrijving is voor Debian Stable...

Don't go mad, go linux

Pagina: 1