Toon posts:

Iptables masquerading redhat 7.3 probleem

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik probeer nu al dagen internet te delen met behulp van iptables (Eerst lukte dit namelijk gewoon wel dus ik moet iets fout doen). De Adsl verbinding werkt ik kan gewoon internetten vanaf de linuxrouter.

router: eth0 = 10.0.0.250 (<- Adsl)
eth1 = 192.168.1.1

pc1(WinXP) = 192.168.1.2

Deze computers kunnen elkaar gewoon pingen

ifconfig:
eth0 Link encap:Ethernet HWaddr 00:10:A7:07:A1:57
inet addr:10.0.0.250 Bcast:10.0.0.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1923 errors:0 dropped:0 overruns:0 frame:0
TX packets:1804 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:743400 (725.9 Kb) TX bytes:317558 (310.1 Kb)
Interrupt:6 Base address:0xe000

eth1 Link encap:Ethernet HWaddr 00:10:A7:07:A1:4B
inet addr:192.168.1.1 Bcast:192.168.1.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:107 errors:0 dropped:0 overruns:0 frame:0
TX packets:55 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:12498 (12.2 Kb) TX bytes:4810 (4.6 Kb)
Interrupt:9

lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:11 errors:0 dropped:0 overruns:0 frame:0
TX packets:11 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:812 (812.0 b) TX bytes:812 (812.0 b)

ppp0 Link encap:Point-to-Point Protocol
inet addr:xxx.xxx.xxx.xxx P-t-P:195.190.241.83 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
RX packets:1364 errors:0 dropped:0 overruns:0 frame:0
TX packets:1554 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:644109 (629.0 Kb) TX bytes:219385 (214.2 Kb)

Gebruikt script:

# Loading required modules...

insmod ip_tables
insmod iptable_filter
insmod ip_conntrack
insmod iptable_nat
insmod iptable_mangle
insmod ipt_LOG
insmod ipt_MASQUERADE

# Enable ip forwarding...

echo 1 > /proc/sys/net/ipv4/ip_forward

# Removing existing rules...

iptables -F
iptables -X
iptables -Z
iptables -t nat -F
iptables -t nat -X
iptables -t nat -Z
iptables -t mangle -F
iptables -t mangle -X
iptables -t mangle -Z

# Enable masquerading...

iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

iptables -A POSTROUTING -t nat -o eth0 -s 192.168.1.2/24 -j MASQUERADE

Het kan dat in dit script iets niet klopt aangezien dit de zoveelste uitprobeerpoging van me is geweest. Eerst was het me gewoon wel gelukt maar dit was met redhat 7.2. Ik weet op een gegeven moment ook niet meer wat ik doe. Het starten van dit script krijgt geen rare foutmeldingen.

Ik heb de diverse manuals gelezen. Kep veel goede kunnen vinden maar veel van de dingen die daarin stonden hebben me helaas niet verder kunnen helpen. Dit geldt ook voor de search van GOT.

Is er mischien iemand die mij hierbij verder zou kunnen helpen. Wat zie ik over het hoofd?
Ik weet het niet meer :'(

  • cool_zero
  • Registratie: Juni 2001
  • Laatst online: 08-07 21:36
Het ziet er eigenlijk allemaal wel aardig goed uit, Dus voor mij is het ook maar een beetje gokken wat het zou kunnen zijn, maar ik vraag me af of deze:
code:
1
iptables -P FORWARD ACCEPT

nodig is, ik werkte eerder altijd zonder policies in te stellen en dat werkte ook goed. In deze regel
code:
1
iptables -A POSTROUTING -t nat -o eth0 -s 192.168.1.2/24 -j MASQUERADE

Kun je ook -s 192.168.1.2/24 weglaten als je voor alle computer wil forwarden of als je het alleen voor een bepaalde ip groep wil er b.v. -s 192.168.1.0/24 neerzetten.

  • Buffy
  • Registratie: April 2002
  • Laatst online: 26-12-2024

Buffy

Fire bad, Tree pretty

Op woensdag 26 juni 2002 12:00 schreef DMon het volgende:

[...]

router: eth0 = 10.0.0.250 (<- Adsl)
eth1 = 192.168.1.1

pc1(WinXP) = 192.168.1.2


[...]

iptables -A POSTROUTING -t nat -o eth0 -s 192.168.1.2/24 -j MASQUERADE
Als ik het goed begrijp gebruik je ppp via een tunnel (pptp?) over je modem (eth0) om het internet te bereiken.

Dan heeft het weinig zin om de pakketjes die naar de interface eth0 gaan te masqueraden aangezien die alleen tot aan je modem gaan (waar de inhoud(!) verder wordt verstuurd).
Je moet de packetjes die naar de ppp0 interface gaan masqueraden.

Dus:
code:
1
iptables -A POSTROUTING -t nat -o ppp0 -s 192.168.1.2/24 -j MASQUERADE

That which doesn't kill us, makes us stranger - Trevor (AEon FLux)
When a finger points at the moon, the imbecile looks at the finger (Chinese Proverb)


Verwijderd

Topicstarter
Het is me nog niet gelukt. DNS en alles staat goed ingesteld op alle computers. Via het ip adres op een internetsite komen gaat vanaf de overige pc's niet (router wel)

Ook onderstaande combinaties willen niet werken (sommige dan gecombineerd):
1) iptables -A INPUT -i eth1 -s 192.168.1.0/24 -j ACCEPT
2) iptables -A POSTROUTING -t nat -s 192.168.1.0/24 -j MASQUERADE
3) iptables -A POSTROUTING -t nat -o ppp0 -s 192.168.1.0/24 -j MASQUERADE

eth0 (linuxbak) staat aangesloten op de adsl modem via netwerkkabel. Ik neem aan dat ie het daar ook weer aanpast.

Zijn er mischien nog meer ideeen of iemand met hetzelfde probleem? :?

  • Buffy
  • Registratie: April 2002
  • Laatst online: 26-12-2024

Buffy

Fire bad, Tree pretty

Op woensdag 26 juni 2002 19:20 schreef DMon het volgende:

[...]

eth0 (linuxbak) staat aangesloten op de adsl modem via netwerkkabel. Ik neem aan dat ie het daar ook weer aanpast.
???
Zijn er mischien nog meer ideeen of iemand met hetzelfde probleem? :?
Zo maar wat ideetjes:

- Weet pc1 (192.168.1.2) wel dat je linux router (192.168.1.1) de default gateway is?

- Wordt het script wel echt uigevoerd, wat zegt 'iptables -L -n -v' en 'cat /proc/sys/net/ipv4/ip_forward'?

- Stop anders een log rule in je FORWARD chain:
code:
1
iptables -A FORWARD -j LOG

en kijk in de logs waar de packetjes heen gaan als je van pc1 naar het internet wilt (probeer ook eens een log rule in de PREROUTING chain van de nat table).

Succes!

That which doesn't kill us, makes us stranger - Trevor (AEon FLux)
When a finger points at the moon, the imbecile looks at the finger (Chinese Proverb)