Avatar billede lynx-dlk Nybegynder
09. december 2003 - 14:38 Der er 9 kommentarer og
1 løsning

Gentoo Linus & iptables

Ja... jeg havde et gammelt spørgsmål herinde om iptables.
Dengang kørte jeg Debian og vi fik det til at virke... nu har jeg så installeret Gentoo, og nu virker det ikke.

Alle modulerne til iptables er installaret, men scriptet vil kke virke.

nu har jeg prøvet denne her http://iptables.1go.dk/

og så får jeg dette script ud af det
----------
#!/bin/sh

# iptables script generator: V0.1-2002
# Comes with no warranty!
# e-mail: michael@1go.dk

# Diable forwarding
echo 0 > /proc/sys/net/ipv4/ip_forward

LAN_IP_NET='192.168.0.1/24'
LAN_NIC='eth1'
WAN_IP='80.198.236.18'
WAN_NIC='eth0'

# load some modules (if needed)
modprobe ip_nat_ftp
modprobe ip_conntrack_ftp

# Flush
iptables -t nat -F POSTROUTING
iptables -t nat -F PREROUTING
iptables -t nat -F OUTPUT
iptables -F

iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT

# enable Masquerade and forwarding
iptables -t nat -A POSTROUTING -s $LAN_IP_NET -j MASQUERADE
iptables -A FORWARD -j ACCEPT -i $LAN_NIC -s $LAN_IP_NET
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

# STATE RELATED for router
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

# Enable forwarding
echo 1 > /proc/sys/net/ipv4/ip_forward
------------

altså meget simpelt, der skal åbnes for nogle bestemte porte indaf, men alt skal være åbent udaf.

der er bare det ved det at det heller ikke virker!
den siger enda Invalid argument.

Er der nogle der kan hjælpe mig her, og måske jer fra sidste gang :)

MVH Daniel
Avatar billede Slettet bruger
09. december 2003 - 14:46 #1
Prøv at køre linierne i scriptet manuelt en af gangen, så kan du se, hvilken linie, der fejler.
Avatar billede lynx-dlk Nybegynder
09. december 2003 - 14:50 #2
ok det er den der hedder

iptables -t nat -A POSTROUTING -s $LAN_IP_NET -j MASQUERADE
Avatar billede rossonero Nybegynder
09. december 2003 - 14:53 #3
Der findes en kommando, hvor du kan se hvordan linux fortolker sciptet når den eksekverer det .. dermed kan man se hvilke linier der er fejl i.. kan bare ikke huske kommandoen
Avatar billede lynx-dlk Nybegynder
09. december 2003 - 14:55 #4
ja men den melder fejl i den linie der

iptables -t nat -A POSTROUTING -s $LAN_IP_NET -j MASQUERADE
Avatar billede lynx-dlk Nybegynder
09. december 2003 - 14:59 #5
men den kan jeg da ikke bare fjerne, .... hva faen gør jeg så lige?
Avatar billede Slettet bruger
09. december 2003 - 15:08 #6
Prøv at bruge SNAT i stedet for MASQUERADE. Ved ikke om det hjælper, men da du (tilsyneladende) har fast IP, er det mere korrekt.
Avatar billede lynx-dlk Nybegynder
09. december 2003 - 15:37 #7
okay, hvad hedder den linie så?

skal jeg bare skrive SNAT i stedet for MASQUERADE
Avatar billede lynx-dlk Nybegynder
09. december 2003 - 17:08 #8
Det ser ud til at den ikke vil acceptere Masquerade.... men jeg er helt lost.

Er der nogen der kan fremlægge mig et script hvor masquerade ikke indgår som vil virke..... måske bare et der åbner for alt trafik begge veje
Avatar billede lynx-dlk Nybegynder
09. december 2003 - 20:42 #9
Jammen så lukker jeg
Avatar billede Slettet bruger
09. december 2003 - 23:16 #10
Du har ikke ret meget tålmodighed.

Virkede det ikke med SNAT? (Og ja, du skulle bare skrive det i stedet for MASQUERADE.)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester