Toon posts:

[slackware] wazig routing probleem

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,

Ik ben in het bezit van een Linux-router met 2 hele wazige problemen, die vermoedelijk te maken hebben met hetzelfde.
Ik heb 2 netwerkkaarten in deze bak, eth0 zit op internet en eth1 is voor het interne netwerk. Ik gebruik gewoon de standaard Slackware routing regels:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
  EXTERNAL=eth0
  INTERNAL=eth1
  echo 1 > /proc/sys/net/ipv4/ip_forward
  echo "Setting up NAT (Network Address Translation)..."
  #  # by default, nothing is forwarded.
  iptables -P FORWARD DROP 
  #  # Allow all connections OUT and only related ones IN
  iptables -A FORWARD -i $EXTERNAL -o $INTERNAL -m state --state ESTABLISHED,RELATED -j ACCEPT
  iptables -A FORWARD -i $INTERNAL -o $EXTERNAL -j ACCEPT
  #  # enable MASQUERADING
  iptables -t nat -A POSTROUTING -o $EXTERNAL -j MASQUERADE

/sbin/modprobe ipt_conntrack
/sbin/modprobe ip_conntrack
/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe ip_conntrack_irc
/sbin/modprobe ip_nat_ftp


Dit werkt naar behoren.
Het probleem is dat ik vanaf een willekeurige client wel eens heb dat het internet wegvalt. Als ik dan de gateway ping (dat is dus de Slackwarebak) heb ik weer internet......
/var/log/messages vermeld niets bijzonders hierover.

Hetzelde probleem heb ik ook met mijn VPN-verbinding (staat ook op de Slackware-bak). Ik gebruik hiervoor CIPE en dit werkt ook naar behoren. Hier heb ik precies hetzelfde. Mijn VPN-verbinding wordt pas beschikbaar zodra de andere "kant" mijn VPN-ipadres pingt.

Mijn vermoeden is dat ik 1 of andere kerneloptie niet heb gecompiled o.i.d. Ik kan hier alleen heel weinig nuttigs over vinden. Iemand die dit probleem kent?

  • Gondor
  • Registratie: September 2003
  • Laatst online: 23:10
Wat zijn je INPUT en OUTPUT regels?

"Peace cannot be kept by force. It can only be achieved by understanding"-Albert Einstein-