devinet
Goto Top

Einrichtung NAT und Masquerading

Hallo liebe Mit-Admins

Ich richte atm einen virtuellen Linux-Router incl. Paketfilter ein. Nun habe ich folgendes Problem:.....

Also, Ich möchte das NAT und Masquerading permanent eintragen. Wo kann ich das machen und was muss ich beachten?
Schonmal danke im vorraus.

mfg DevInet

Content-Key: 126613

Url: https://administrator.de/contentid/126613

Printed on: April 20, 2024 at 01:04 o'clock

Member: harald21
harald21 Oct 07, 2009 at 09:23:55 (UTC)
Goto Top
Hallo,

welches Linux verwendest du?
Was richtest du genau ein?
Normalerweise macht man das mit iptables !

mfg
Harald
Member: DevInet
DevInet Oct 07, 2009 at 09:33:46 (UTC)
Goto Top
ich arbeite auf CentOS (Redhat)
ich habe das schon in iptables versucht, kriege aber immer wieder die Meldung eines "Bad Argument"

ich habe iptables um folgenden Teil ergänzt:

*nat
:POSTROUTING ACCEPT [0:0]
-A POSTROUTING -o eth0 -j MASQUERADE


Habe ich vielleicht hierbei einen falschen Denkansatz?

Mfg DevInet
Member: super-skunk
super-skunk Oct 07, 2009 at 10:15:36 (UTC)
Goto Top
Hallo...

Also bei mir sieht das so aus.

# Reset iptables
/sbin/iptables -X
/sbin/iptables -F
/sbin/iptables -t nat -X
/sbin/iptables -t nat -F

# Allow Routing
/sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
/sbin/iptables -t nat -A POSTROUTING -s IP-VOM-INTERNEN-NETZ/NETZMASKE -d ! ÖFFENTLICHE-HOST-IP -j SNAT --to-source ÖFFENTLICHE-HOST-IP

echo 1 > /proc/sys/net/ipv4/ip_forward

Kannst du das deuten??

super-skunk
Member: jhinrichs
jhinrichs Oct 07, 2009 at 11:38:09 (UTC)
Goto Top
Hallo,
schau mal hier:
http://www.linuxbu.ch
dort auf "Lesen", dann Kap. 12.
Bezieht sich zwar auf SuSE, die iptables-Konfiguration ist aber so gut wie identisch und es ist gut erklärt.
Member: DevInet
DevInet Oct 07, 2009 at 11:45:30 (UTC)
Goto Top
thx, ist soweit gelöst. hab den fehler gefunden. man sollte halt das nat nicht in die definition der filter setzen.