[Nat] iptables, wat doe ik fout?

Pagina: 1
Acties:

  • Johnny E
  • Registratie: April 2000
  • Laatst online: 00:16
Ik ben als linux noob bezig een nat box op te zetten, ik geloof echter dat ik enkele zaken door elkaar aan het halen ben.

Het doel is als volgt:

Verschillende host op een private netwerk moeten extern bereikbaar zijn met een publiek ip address.

segment0 > segment1 > vpn > private segment

pc's in segment 1 hebben toegang to de vpn verbinding en dus tot de private address systemen. Helaas is er in het verleden bepaald dat er een el cheapo netwerk oplossing moest komen om segment1 aan het private segment te koppelen, het betreffende apparaatje routeerd max 25 addressen. Nu was mijn idee een NAT box te zetten in segment1 en zo segment0 te verbinden met het private segment.

Om dit te bewerkstelligen heb ik nu een test opstelling, een Mandrake 9.2 box met 2 interfaces.

eth0 = 19x.22.23.x = segment1
eth1 = 19x.22.2.x = segment0

private segment = 192.168.212.0/24

Middels IPtables probeer ik nu NAT op te zetten, ik probeer dit zowel via webmin (ik ben een noob) als via de prompt.

Ik heb reeds verschillende posts gelezen als mede de howto op http://www.netfilter.org/documentation/HOWTO/NAT-HOWTO.html.

Ik dacht dat ik er met

iptables -t nat -A POSTROUTING -s 192.168.212.1/24 -o eth1 -p ip -j SNAT --to-source 19x.22.2.x

Zou zijn.
Helaas het bleek dit niet het verhaal.

De routing tabel is opgezet, daar ligt het zeker niet aan... wat mis ik??

[ Voor 47% gewijzigd door Johnny E op 11-11-2003 11:27 . Reden: grof foutje ]

Specs!


  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 16-08 17:28
Die startpost, zou je niet alles 1x erin zetten ipv 3x? :P. Verder past dit denk ik meer in NOS.

  • Johnny E
  • Registratie: April 2000
  • Laatst online: 00:16
Na veel prutsen... heb ik het toch op weten te lossen.
Ik moest een combinatie gebruiken van Ip masquerading en Destination nat.

Tevens diverse IPs gelinked aan de interface en voila.

Specs!