Ik ben als linux noob bezig een nat box op te zetten, ik geloof echter dat ik enkele zaken door elkaar aan het halen ben.
Het doel is als volgt:
Verschillende host op een private netwerk moeten extern bereikbaar zijn met een publiek ip address.
segment0 > segment1 > vpn > private segment
pc's in segment 1 hebben toegang to de vpn verbinding en dus tot de private address systemen. Helaas is er in het verleden bepaald dat er een el cheapo netwerk oplossing moest komen om segment1 aan het private segment te koppelen, het betreffende apparaatje routeerd max 25 addressen. Nu was mijn idee een NAT box te zetten in segment1 en zo segment0 te verbinden met het private segment.
Om dit te bewerkstelligen heb ik nu een test opstelling, een Mandrake 9.2 box met 2 interfaces.
eth0 = 19x.22.23.x = segment1
eth1 = 19x.22.2.x = segment0
private segment = 192.168.212.0/24
Middels IPtables probeer ik nu NAT op te zetten, ik probeer dit zowel via webmin (ik ben een noob) als via de prompt.
Ik heb reeds verschillende posts gelezen als mede de howto op http://www.netfilter.org/documentation/HOWTO/NAT-HOWTO.html.
Ik dacht dat ik er met
iptables -t nat -A POSTROUTING -s 192.168.212.1/24 -o eth1 -p ip -j SNAT --to-source 19x.22.2.x
Zou zijn.
Helaas het bleek dit niet het verhaal.
De routing tabel is opgezet, daar ligt het zeker niet aan... wat mis ik??
Het doel is als volgt:
Verschillende host op een private netwerk moeten extern bereikbaar zijn met een publiek ip address.
segment0 > segment1 > vpn > private segment
pc's in segment 1 hebben toegang to de vpn verbinding en dus tot de private address systemen. Helaas is er in het verleden bepaald dat er een el cheapo netwerk oplossing moest komen om segment1 aan het private segment te koppelen, het betreffende apparaatje routeerd max 25 addressen. Nu was mijn idee een NAT box te zetten in segment1 en zo segment0 te verbinden met het private segment.
Om dit te bewerkstelligen heb ik nu een test opstelling, een Mandrake 9.2 box met 2 interfaces.
eth0 = 19x.22.23.x = segment1
eth1 = 19x.22.2.x = segment0
private segment = 192.168.212.0/24
Middels IPtables probeer ik nu NAT op te zetten, ik probeer dit zowel via webmin (ik ben een noob) als via de prompt.
Ik heb reeds verschillende posts gelezen als mede de howto op http://www.netfilter.org/documentation/HOWTO/NAT-HOWTO.html.
Ik dacht dat ik er met
iptables -t nat -A POSTROUTING -s 192.168.212.1/24 -o eth1 -p ip -j SNAT --to-source 19x.22.2.x
Zou zijn.
Helaas het bleek dit niet het verhaal.
De routing tabel is opgezet, daar ligt het zeker niet aan... wat mis ik??
[ Voor 47% gewijzigd door Johnny E op 11-11-2003 11:27 . Reden: grof foutje ]