Nu ik ADSL (Alcatel Speedtouch 510) werkend heb op eth1 en op eth0 mijn netwerk heb, wil ik graag internet delen. Heb wat documenten gelezen en uitgevogeld dat ik hiervoor IP Masquerading moet gebruiken. So far, so good.
Facts: Kernel 2.4.2 (Distr SuSe 8.1),
/proc/sys/net/ipv4/ip_dynaddr aanwezig
/proc/sys/net/ipv4/ip_forward aanwezig
Nu heb ik een script om die masquerading aan te zetten, ik ben nogal een newbie in Linux, dus heb wat dingen aangepast, maar het lijkt niet te werken. Wat doe ik fout?
eth0 (192.168.0.1, 255.255.255.0) -
eth1( dyn door ADSL modem gezet op 10.0.0.150)
Delen uit script:
-----------------------------------------------------------
IPTABLES=/usr/local/sbin/iptables
DEPMOD=/sbin/depmod
INSMOD=/sbin/insmod
EXTIF="eth0"
INTIF="eth1"
$IPTABLES -P INPUT ACCEPT
$IPTABLES -F INPUT
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -F OUTPUT
$IPTABLES -P FORWARD DROP
$IPTABLES -F FORWARD
$IPTABLES -t nat -F
echo " FWD: Allow all connections OUT and only existing and related ones IN"
$IPTABLES -A FORWARD -i $EXTIF -o $INTIF -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -i $INTIF -o $EXTIF -j ACCEPT
$IPTABLES -A FORWARD -j LOG
echo " Enabling SNAT (MASQUERADE) functionality on $EXTIF"
$IPTABLES -t nat -A POSTROUTING -o $EXTIF -j MASQUERADE
Facts: Kernel 2.4.2 (Distr SuSe 8.1),
/proc/sys/net/ipv4/ip_dynaddr aanwezig
/proc/sys/net/ipv4/ip_forward aanwezig
Nu heb ik een script om die masquerading aan te zetten, ik ben nogal een newbie in Linux, dus heb wat dingen aangepast, maar het lijkt niet te werken. Wat doe ik fout?
eth0 (192.168.0.1, 255.255.255.0) -
eth1( dyn door ADSL modem gezet op 10.0.0.150)
Delen uit script:
-----------------------------------------------------------
IPTABLES=/usr/local/sbin/iptables
DEPMOD=/sbin/depmod
INSMOD=/sbin/insmod
EXTIF="eth0"
INTIF="eth1"
$IPTABLES -P INPUT ACCEPT
$IPTABLES -F INPUT
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -F OUTPUT
$IPTABLES -P FORWARD DROP
$IPTABLES -F FORWARD
$IPTABLES -t nat -F
echo " FWD: Allow all connections OUT and only existing and related ones IN"
$IPTABLES -A FORWARD -i $EXTIF -o $INTIF -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -i $INTIF -o $EXTIF -j ACCEPT
$IPTABLES -A FORWARD -j LOG
echo " Enabling SNAT (MASQUERADE) functionality on $EXTIF"
$IPTABLES -t nat -A POSTROUTING -o $EXTIF -j MASQUERADE