devinet
Goto Top

Einrichtung NAT und Masquerading

Hallo liebe Mit-Admins

Ich richte atm einen virtuellen Linux-Router incl. Paketfilter ein. Nun habe ich folgendes Problem:.....

Also, Ich möchte das NAT und Masquerading permanent eintragen. Wo kann ich das machen und was muss ich beachten?
Schonmal danke im vorraus.

mfg DevInet

Content-ID: 126613

Url: https://administrator.de/contentid/126613

Ausgedruckt am: 22.11.2024 um 17:11 Uhr

harald21
harald21 07.10.2009 um 11:23:55 Uhr
Goto Top
Hallo,

welches Linux verwendest du?
Was richtest du genau ein?
Normalerweise macht man das mit iptables !

mfg
Harald
DevInet
DevInet 07.10.2009 um 11:33:46 Uhr
Goto Top
ich arbeite auf CentOS (Redhat)
ich habe das schon in iptables versucht, kriege aber immer wieder die Meldung eines "Bad Argument"

ich habe iptables um folgenden Teil ergänzt:

*nat
:POSTROUTING ACCEPT [0:0]
-A POSTROUTING -o eth0 -j MASQUERADE


Habe ich vielleicht hierbei einen falschen Denkansatz?

Mfg DevInet
super-skunk
super-skunk 07.10.2009 um 12:15:36 Uhr
Goto Top
Hallo...

Also bei mir sieht das so aus.

# Reset iptables
/sbin/iptables -X
/sbin/iptables -F
/sbin/iptables -t nat -X
/sbin/iptables -t nat -F

# Allow Routing
/sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
/sbin/iptables -t nat -A POSTROUTING -s IP-VOM-INTERNEN-NETZ/NETZMASKE -d ! ÖFFENTLICHE-HOST-IP -j SNAT --to-source ÖFFENTLICHE-HOST-IP

echo 1 > /proc/sys/net/ipv4/ip_forward

Kannst du das deuten??

super-skunk
jhinrichs
jhinrichs 07.10.2009 um 13:38:09 Uhr
Goto Top
Hallo,
schau mal hier:
http://www.linuxbu.ch
dort auf "Lesen", dann Kap. 12.
Bezieht sich zwar auf SuSE, die iptables-Konfiguration ist aber so gut wie identisch und es ist gut erklärt.
DevInet
DevInet 07.10.2009 um 13:45:30 Uhr
Goto Top
thx, ist soweit gelöst. hab den fehler gefunden. man sollte halt das nat nicht in die definition der filter setzen.