Masquerade

Locked
Message
Author
Thomas

Masquerade

#1 Post by Thomas »

Hat mal jemand 'nen Tip.
Ich versuche auf Suse 6.4 Masquerade einzuschalten. Habe
ipchains -P forward DENY
ipchaine -A forward -i eth1 -j MASQ
definiert. Kann dann auch Host im Internet pingen, aber keine TCP Verbindung aufbauen. Tcpdump zeigt auch keine Rückpakete an. Es scheint, als wenn die TCP Pakete mit der Privaten Adresse das Haus verlassen. Der Kernel ist gemäss HOWTO eingerichtet und aktiv. Ebenso habe ich ein Masquerade Skript zum Enablen des IP_Forward aktiviert. Auf meinem privaten Interface eth0 habe ich eine Adresszuweisung via DHCP laufen. Zum DHCP habe ich schon gelesen kann es Probleme geben. Die Skripte von Suse benutze ich nicht, habe alles selbst geschrieben, ist etwas schlanker.
Vieleicht hat noch jemand einen Tip für mich?

User avatar
hjb
Pro-Linux
Posts: 3264
Joined: 15. Aug 1999 16:59
Location: Bruchsal
Contact:

Re: Masquerade

#2 Post by hjb »

Hi,

was nützt das Schlankere, wenn es nicht funktioniert?

Hast du eine internetverbindung über eth1? Sonst müßte da wohl eher (i)ppp0 stehen. Vielleicht mußt du auch noch die Optionen -s und -d von ipchains verwenden.

Gruß,
hjb
Pro-Linux - warum durch Fenster steigen, wenn es eine Tür gibt?

Thomas

Re: Masquerade

#3 Post by Thomas »

eth1 ist richtig, da es eine Festverbindung zum Internet via ADSL ist. -s -d Ist zwar richtig, jedoch kann es nach Doku beim MASQ entfallen. Schlanke Skripte sind im wesendlichen um Texte optionaler Einträge reduziert und um Logging erweitert.

nafets

Re: Masquerade

#4 Post by nafets »

werf mal 'n blick auf die seite http://packetfilter.dynip.com

dann lass dir da einfach 'n script generieren. kann ich nur empfehlen.

nafets

may the source be with you

Locked