iptables firewall gateway
Min mandrake 10.2 installation har 2 netkort sat op, en med min ISP IP og en med en 192.168-IP.Nu vil jeg lave en gateway + firewall, så jeg kan putte klient maskine på 192.168 siden, så de kan tilgå internettet via mandraken.
Jeg synes at have prøvet en simpelt script som dette, men det virker ikke..
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -A FORWARD -i $LAN_IF -j ACCEPT
iptables -A FORWARD -i $WAN_IF -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -A POSTROUTING -t nat -s $LAN1 -d ! $LAN1 -j SNAT --to-source $WAN;
Mine klient maskiner er sat således:
IP: 192.168.0.xyz
Subnet: 255.255.255.0
Gateway: 192.168.0.1
Jeg kan også sagtens pinge både gatewayen/LAN-interface klient maskinerne og mit WAN-interface, men et hop længere ud på nettet, kommer jeg ikke.
Hvad gør jeg galt, og kan nogen hjælpe mig med at sætte en firewall op samtidigt?
