Toon posts:

[Linux] ICMP Masqurading checken

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik ben aant proberen internet te delen met een linux "server" en 2 windows machines.
Ik heb de HOWTO gevolgd van IP-Masqurade en t ging in princiepe allemaal goed.
Tot bij het testen. want dan kan ik niet van die interne windows machine naar een externe willekeurige pc pingen. Ik krijg timeouts.

dr staat dat als het niet lukt, wat dus het geval is, ik moet kijken of ICMP Masqurading in de kernel gecompiled is. Ik weet niet hoe dat moet. en als het niet zo is, hoe ik dat dan wel moet doen.
Ik heb red hat 7.3
iemand raad?

  • bolluserectus
  • Registratie: November 2001
  • Laatst online: 22-04 20:05
waarom gebruik je een 2.2.x kernel?

Actions speak louder than words


Verwijderd

Topicstarter
heb ik niet, ik heb 2.4.18 (10) als ik me niet vergis.

Verwijderd

Topicstarter
waarom denk je dat ik een 2.2.x kernel gebruik?

  • Fatal-Error
  • Registratie: Juli 2001
  • Niet online
ICMP Masqurading is een optie in de 2.2 kernels (ipchains), niet in 2.4 kernels (iptables). Volgens mij gebruik je een verkeerde HOWTO, nl. een voor ipchains terwijl je een kernel met iptables hebt.

Welcome to the desert of the real.


Verwijderd

Topicstarter
Ik heb gewoon de HOWTO van de nos-faq gebruikt en dan de 2.4.x-lijn volgen en niet de 2.2.x-lijn.
Bij het testen (ook beschreven in die HOWTO komt deze test voor : http://www.tldp.org/HOWTO...TO/testing-masq-icmp.html (. Testing external MASQ ICMP forwarding)
en er staat nergens bij dat die test alleen voor 2.2.x.kernals is.. :|
In iedergeval kan ik vanaf een computer in het "local" netwerk niet naar een computer op internet pingen. (wat toch wel de bedoeling is)

  • Fatal-Error
  • Registratie: Juli 2001
  • Niet online
Werkt een ander protocol, bv. www, wel goed? "IP tables support"/"Full NAT" zit in de kernel neem ik aan? En 'cat /proc/sys/net/ipv4/ip_forward' levert '1' op?

Welcome to the desert of the real.


  • bolluserectus
  • Registratie: November 2001
  • Laatst online: 22-04 20:05
Je moet NATD gebruiken.
Ik gebruik in mijn slackware installatie dit script;
www.xs4para.nl/~bolle/firewall.txt

Open, save, edit, run, done

Als je hem wil tweaken moet je even de readme's lezen.

Actions speak louder than words


Verwijderd

Topicstarter
Fatal-Error: cat /proc/sys/net/ipv4/ip_forward levert idd "1" op. Hoe check ik of "IP tables support"/"Full NAT" in de kernel zit? als ik

ls /proc/sys/net/ipv4

run, dan staan ip_dynaddr en ip_forward in de lijst. Heeft dat er iets mee van doen?

Op de server machine werkt het www als dat is wat je bedoelt. Maar op de client pc niet.

bolluserectus: in jou script
LAN_IP=
het ip van de interne netwerkkaart van de server toch?
en wat betekenen
LO_IFACE=
en
LO_IP=
moet ik daar wat aan editen?

Ik ben nog maar noep, vandaar zoveel vragen. Khoop dat t niet erg irriteerd. maar goed.

  • bolluserectus
  • Registratie: November 2001
  • Laatst online: 22-04 20:05
alle info kan je vinden met : ifconfig

Actions speak louder than words

Pagina: 1