08. november 2001 - 21:49Der er
21 kommentarer og 2 løsninger
Linux som router
Hejsa, jeg søger en lille guide, /gerne på dansk) om hvordan man sætter en rh 7.1 maskine til at lege router, der sidder 2 netkort i maskinen, jeg mangler bare en guide til hvordan det skal sættes op.
Det virker på LINUX, Det har ikke noget med hvilken distribution at gøre. LINUX er kernen ikke alt det andet. Så vidt jeg husker kan man i RH\'s configurations program et eller andet sted enable ipforwarding. Hvis man ikke gider at vælte rundt i den tåbelige linuxconf kan man selv enable det ved at skrive flg. som root : echo 1 > /proc/sys/net/ipv4/ip_forward
Hmm det virker stadigt ikke, nettet virker fint på rh maskinen men der er ingen net på windåsen, gateway og dns er sat op. Nogen der har en ide om hva jeg har glemt?
Hmm niks, stadigt ingen held, jeg har tjekket alt gange, lavet en reinstall af min linux, og er kommet frem til det samme resultat, internet virker fint på min linux og det gør lan også, på windows maskinen er gateway sat op til 192.168.0.2 (IP på linux\'en) og så tdc\'s DNS server Man kan også se at windåse maskinen spørgen linux\'en om adgang med der er ligesom ikke hul igennem mellem eth0 (mit lan netkort) og eth1 (mit dsl netkort) Hva hulen kan der være galt..
OK det er her dit problem er. Den default GW som din linux maskine skal have skal jo være den næste i rækken. Forstået på den måde at routeren skal kende vejen videre, og det er jo ikke den selv.
# Then flush all rules iptables -F iptables -t nat -F
# In the NAT table (-t nat), Append a rule (-A) after routing # (POSTROUTING) for all packets going out ppp0 (-o ppp0) which says to # MASQUERADE the connection (-j MASQUERADE).
#iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
# Below means \'route 192.168.1.x\' iptables -t nat -A POSTROUTING -d ! 192.168.0.0/24 -j MASQUERADE
iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT iptables -A FORWARD -s ! 192.168.0.0/24 -j DROP
# Disallow NEW and INVALID incoming or forwarded packets from ppp0. #iptables -A INPUT -i ppp0 -m state --state NEW,INVALID -j DROP #iptables -A FORWARD -i ppp0 -m state --state NEW,INVALID -j DROP
# port 113 is evil ;) iptables -A INPUT --protocol udp --source-port 113 -j DROP iptables -A INPUT --protocol udp --destination-port 113 -j DROP
# Turn on IP forwarding echo 1 > /proc/sys/net/ipv4/ip_forward
#iptables -A INPUT --protocol udp --source-port 113 -j DROP
# Route incoming ppp0 at port 80, to 192.168.0.2:80 iptables -A PREROUTING -t nat -p tcp -i eth1 --dport 80 -j DNAT --to 192.168.0.2:80
# Route incoming ppp0 at port 21, to 192.168.1.18:21 iptables -A PREROUTING -t nat -p tcp -i eth1 --dport 21 -j DNAT --to 192.168.0.2:21
victor44 du får lige nogen point for din hjælp :)
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.