/
Forside
/
Teknologi
/
Operativsystemer
/
Linux
/
Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn
*
Kodeord
*
Husk mig
Brugerservice
Kom godt i gang
Bliv medlem
Seneste indlæg
Find en bruger
Stil et spørgsmål
Skriv et tip
Fortæl en ven
Pointsystemet
Kontakt Kandu.dk
Emnevisning
Kategorier
Alfabetisk
Karriere
Interesser
Teknologi
Reklame
Top 10 brugere
Linux
#
Navn
Point
1
o.v.n.
11177
2
peque
7911
3
dk
4814
4
e.c
2359
5
Uranus
1334
6
emesen
1334
7
stone47
1307
8
linuxrules
1214
9
Octon
1100
10
BjarneD
875
Linux firewall.
Fra :
Lars Overgaard
Dato :
19-09-01 23:04
Arghh...jeg er ved at få grå hår og blive (endnu mere) tyndhåret!
Jeg bokser med at få en RedHat 7.1 til at agere firewall i følgende
opstilling.
Internet
|
Router: SpeedStream 2601 (192.168.1.1)
|
eth0 (192.168.1.101 / 255.255.255.0)
|
eth1 (10.0.0.99 / 255.255.255.0)
|
Hub
|
Windows-klient (10.0.0.7 / 255.255.255.0)
Fra Windows-klienten kan jeg pinge både eth0 og eth1.
Linuxmaskinen kan pinge både windows-klienten og routeren, så den får i
hvert fald fat i begge net. Jeg kan også sagtens komme på internet med
linuxmaskinen.
Problemet er at få routet trafikken mellem eth0 og eth1.
Hvordan gør jeg?
/Lars
Rene (
20-09-2001
)
Kommentar
Fra :
Rene
Dato :
20-09-01 00:01
Rasmus Bøg Hansen (
20-09-2001
)
Kommentar
Fra :
Rasmus Bøg Hansen
Dato :
20-09-01 06:47
Lars Overgaard wrote:
> Arghh...jeg er ved at få grå hår og blive (endnu mere) tyndhåret!
>
> Jeg bokser med at få en RedHat 7.1 til at agere firewall i følgende
> opstilling.
>
> Internet
> |
> Router: SpeedStream 2601 (192.168.1.1)
> |
> eth0 (192.168.1.101 / 255.255.255.0)
> |
> eth1 (10.0.0.99 / 255.255.255.0)
> |
> Hub
> |
> Windows-klient (10.0.0.7 / 255.255.255.0)
>
> Fra Windows-klienten kan jeg pinge både eth0 og eth1.
> Linuxmaskinen kan pinge både windows-klienten og routeren, så den får
> i hvert fald fat i begge net. Jeg kan også sagtens komme på internet
> med linuxmaskinen.
>
> Problemet er at få routet trafikken mellem eth0 og eth1.
> Hvordan gør jeg?
Du skal have både ip-forwarding slået til (net.ipv4.ip_forward=1 i
/etc/sysctl.conf) og køre NAT for at få det til at virke:
/sbin/iptables -A POSTROUTING -s 10.0.0.0/24 -o eth0 -j SNAT --to
-source 192.168.1.1
Rasmus
--
-- [ Rasmus 'Møffe' Bøg Hansen ] ---------------------------------------
There are two major products that come out of Berkeley: LSD and BSD.
We don't believe this to be a coincidence.
-- Jeremy S. Anderson
--------------------------------- [ moffe at amagerkollegiet dot dk ] --
Søg
Alle emner
Teknologi
Operativsystemer
Linux
Indstillinger
Spørgsmål
Tips
Usenet
Reklame
Statistik
Spørgsmål :
177557
Tips :
31968
Nyheder :
719565
Indlæg :
6408885
Brugere :
218888
Månedens bedste
Årets bedste
Sidste års bedste
Copyright © 2000-2024 kandu.dk. Alle rettigheder forbeholdes.