Toon posts:

iptable + masq probleem

Pagina: 1
Acties:

Verwijderd

Topicstarter
Als ik iptable en daarna van howto's een HEEL klein masq scriptje heb geschreven doet het het nog niet:

[root@server root]# iptables -L -t filter
Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy ACCEPT)
target prot opt source destination
ACCEPT all -- anywhere anywhere

Chain OUTPUT (policy ACCEPT)
target prot opt source destination
[root@server root]# iptables -L -t nat
Chain PREROUTING (policy ACCEPT)
target prot opt source destination

Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
MASQUERADE all -- anywhere anywhere

Chain OUTPUT (policy ACCEPT)
target prot opt source destination
[root@server root]#


ik heb 1 geechoed naar 2 files forward en ip_dyn

op client heb ik ip in zelfde range en goede gateway ingesteld als ik naar ip van mijn provider ping krijg ik geen antwoord(homepage) dns is van provider op client ingesteld wat kan het probleem nog zijn?

  • Wilke
  • Registratie: December 2000
  • Laatst online: 13:19
Wel masquerading support etc. in de kernel zitten? (volgens mij krijg je anders wel errors als je iptables -L doet, maar ik weet het niet zeker...)

  • DRvDijk
  • Registratie: Juni 2001
  • Laatst online: 12-02 15:52
code:
1
2
3
4
5
6
7
8
9
10
11
root@duswant:~# iptables -L -t nat
Chain PREROUTING (policy ACCEPT)
target     prot opt source               destination

Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination
SNAT       all  --  10.0.2.0/24          anywhere           to:217.121.xxx.xxx
SNAT       all  --  10.0.2.0/24          anywhere           to:217.121.xxx.xxx

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination


Di's dus niet MASQUERADEd, maar SNATted, door middel van:
code:
1
iptables -t nat -A POSTROUTING -s 10.0.2.0/24 -o eth0 -j SNAT --to-source 217.121.xxx.xxx


Misschien dat dat wel werkt? Sowiezo, SNATten gaat volgens mij nèt een fractietje sneller dan MASQUERADEn..