Avatar billede fixxxer Nybegynder
08. juni 2003 - 16:52 Der er 7 kommentarer og
1 løsning

dele internetforbindelse

Jeg sidder med en ny installation af Mandrake og vil have delt internetforbindelse på det ene netkort over i det andet, som deler videre med klienterne.

Jeg bruger guiden DrakGw, men får fejlen "Problemer med DHCP serveren", sidst i guiden. Jeg vælger normale standard indstillinger, hvad gør jeg galt?
Avatar billede dank Nybegynder
08. juni 2003 - 17:18 #1
Avatar billede dank Nybegynder
08. juni 2003 - 17:18 #2
(er måske noget du kan bruge)
Avatar billede fixxxer Nybegynder
08. juni 2003 - 17:27 #3
og hvad får jeg så ud af den tekst her?

#!/bin/sh

# iptables script generator: V0.1-2002
# Comes with no warranty!
# e-mail: michael@1go.dk

# Diable forwarding
echo 0 > /proc/sys/net/ipv4/ip_forward

LAN_IP_NET='192.168.0.1/24'
LAN_NIC='eth0'
WAN_IP='10.81.8.190'
WAN_NIC='eth1'
FORWARD_IP='192.168.0.1'

# load some modules (if needed)
modprobe ip_nat_ftp
modprobe ip_conntrack_ftp

# Flush
iptables -t nat -F POSTROUTING
iptables -t nat -F PREROUTING
iptables -t nat -F OUTPUT
iptables -F

iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT

# enable Masquerade and forwarding
iptables -t nat -A POSTROUTING -s $LAN_IP_NET -j MASQUERADE
iptables -A FORWARD -j ACCEPT -i $LAN_NIC -s $LAN_IP_NET
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

# Open ports on router for server/services
iptables -A INPUT -j ACCEPT -p tcp --dport 80
iptables -A INPUT -j ACCEPT -p tcp --dport 21
iptables -A INPUT -j ACCEPT -p tcp --dport 110
iptables -A INPUT -j ACCEPT -p tcp --dport 25
iptables -A INPUT -j ACCEPT -p tcp --dport 22

# STATE RELATED for router
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

# Open ports to server on LAN
iptables -A FORWARD -j ACCEPT -p tcp --dport 80
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j DNAT --to 192.168.0.1:80
iptables -A FORWARD -j ACCEPT -p tcp --dport 21
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 21 -j DNAT --to 192.168.0.1:21
iptables -A FORWARD -j ACCEPT -p tcp --dport 22
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 22 -j DNAT --to 192.168.0.1:22
iptables -A FORWARD -j ACCEPT -p tcp --dport 25
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 25 -j DNAT --to 192.168.0.1:25
iptables -A FORWARD -j ACCEPT -p tcp --dport 110
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 110 -j DNAT --to 192.168.0.1:110

# Enable forwarding
echo 1 > /proc/sys/net/ipv4/ip_forward
Avatar billede fixxxer Nybegynder
09. juni 2003 - 18:36 #4
forsøger med red hat nu...
Avatar billede dank Nybegynder
09. juni 2003 - 18:41 #5
Det vil ikke hjælpe dig. du skal benytte iptables på både mandrake og redhat. ovenstående generator laver et script for dig som du i princippet bare skal starte.
Avatar billede dank Nybegynder
09. juni 2003 - 18:42 #6
(og tror mig det er gennemtestet.. over 10.000 scripts genereret nu.) Jeg får mails fra hele verden, aldrig har der været rapporteret en fejl.! :o)
Avatar billede fixxxer Nybegynder
09. juni 2003 - 18:48 #7
ok, hvis du så bare gad at fortælle mig hvad jeg gør med den tekst, fatter nada af linux
Avatar billede fixxxer Nybegynder
09. juni 2003 - 18:49 #8
og lad os sige at eth0 har dynamisk IP, hvad skriver jeg så i det feltet External IP address?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester