Toon posts:

[iptables] verkeer doorsturen tussen 2 segmenten

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een linux server staan met de volgende netwerkkaarten:
eth0 : inet
eth1 : 192.168.0.x
eth2 : 192.168.2.x

Aan eth1 zitten een aantal computer die kunnen internetten, maar verder van buitenaf niet bereikbaar zijn.
Aan eth2 zitten een aantal servers die wel van buitenaf bereikbaar moeten zijn.

Voor de firewall gebruik ik iptables.
Om het verkeer van internet naar de servers aan eth2 te sturen, heb ik de volgende PREROUTING chain:
code:
1
iptables -t nat -A PREROUTING -i eth0 -p tcp -d <inet ip> --dport <poort> -j DNAT --to <interne server>

Ook heb ik de volgende POSTROUTING chain:
code:
1
iptables -t nat -A POSTROUTING -o eth2 -j SNAT --to <eth2 ip>

En natuurlijk heb ik ook een POSTROUTING chain voor alle verkeer dat naar inet gezonden wordt.

Nu is het probleem dat ik door die SNAT naar het ip van eth2, niet kan zien welk ip adres de computers die verbonden zijn met de server hebben.

Heeft er iemand een idee hoe ik ervoor kan zorgen dat ik het ip van de gebruikers toch kan zien ?
Als ik iets verkeerd doe, of iemand kan mij vertellen hoe ik dit gemakkelijker aan kan pakken, dan hoor ik dat natuurlijk graag :)


Alvast bedankt.

Verwijderd

is een optie -j LOG niet mogenlijk ?
te lezen met dmesg.

  • _nethack
  • Registratie: September 2000
  • Laatst online: 17:04

_nethack

We're all MAD here

Die SNAT is toch helemaal niet nodig? Naar binnen toe hoef je natuurlijk niet te natten, mits de servers op het eth2 segment een gateway opgegeven hebben.
De enige NAT die je nodig hebt is van binnen naar buiten; dat kun je doet met een SNAT aan de eth0 interface, of met masqerading.

Sometimes you just have to sit back, relax, and let the train wreck itself


Verwijderd

Topicstarter
Ermz, ik ben idd vergeten om de server een gateway op te geven. |:(
Ik ga dat maar eens even proberen :)

edit:

Dat was idd het probleem.

Bedankt voor de hulp. *D