/
Forside
/
Teknologi
/
Operativsystemer
/
Linux
/
Nyhedsindlæg
Login
Brugernavn
*
Kodeord
*
Husk mig
Brugerservice
Kom godt i gang
Bliv medlem
Seneste indlæg
Stil et spørgsmål
Skriv et tip
Pointsystemet
Kontakt Kandu.dk
Emnevisning
Kategorier
Alfabetisk
Karriere
Interesser
Teknologi
Reklame
Top 10 brugere
Linux
#
Navn
Point
1
o.v.n.
11177
2
peque
7911
3
dk
4814
4
e.c
2359
5
Uranus
1334
6
emesen
1334
7
stone47
1307
8
linuxrules
1214
9
Octon
1100
10
BjarneD
875
Linux firewall.
Fra :
Lars Overgaard
Dato :
19-09-01 23:04
Arghh...jeg er ved at få grå hår og blive (endnu mere) tyndhåret!
Jeg bokser med at få en RedHat 7.1 til at agere firewall i følgende
opstilling.
Internet
|
Router: SpeedStream 2601 (192.168.1.1)
|
eth0 (192.168.1.101 / 255.255.255.0)
|
eth1 (10.0.0.99 / 255.255.255.0)
|
Hub
|
Windows-klient (10.0.0.7 / 255.255.255.0)
Fra Windows-klienten kan jeg pinge både eth0 og eth1.
Linuxmaskinen kan pinge både windows-klienten og routeren, så den får i
hvert fald fat i begge net. Jeg kan også sagtens komme på internet med
linuxmaskinen.
Problemet er at få routet trafikken mellem eth0 og eth1.
Hvordan gør jeg?
/Lars
Rene (
20-09-2001
)
Kommentar
Fra :
Rene
Dato :
20-09-01 00:01
Rasmus Bøg Hansen (
20-09-2001
)
Kommentar
Fra :
Rasmus Bøg Hansen
Dato :
20-09-01 06:47
Lars Overgaard wrote:
> Arghh...jeg er ved at få grå hår og blive (endnu mere) tyndhåret!
>
> Jeg bokser med at få en RedHat 7.1 til at agere firewall i følgende
> opstilling.
>
> Internet
> |
> Router: SpeedStream 2601 (192.168.1.1)
> |
> eth0 (192.168.1.101 / 255.255.255.0)
> |
> eth1 (10.0.0.99 / 255.255.255.0)
> |
> Hub
> |
> Windows-klient (10.0.0.7 / 255.255.255.0)
>
> Fra Windows-klienten kan jeg pinge både eth0 og eth1.
> Linuxmaskinen kan pinge både windows-klienten og routeren, så den får
> i hvert fald fat i begge net. Jeg kan også sagtens komme på internet
> med linuxmaskinen.
>
> Problemet er at få routet trafikken mellem eth0 og eth1.
> Hvordan gør jeg?
Du skal have både ip-forwarding slået til (net.ipv4.ip_forward=1 i
/etc/sysctl.conf) og køre NAT for at få det til at virke:
/sbin/iptables -A POSTROUTING -s 10.0.0.0/24 -o eth0 -j SNAT --to
-source 192.168.1.1
Rasmus
--
-- [ Rasmus 'Møffe' Bøg Hansen ] ---------------------------------------
There are two major products that come out of Berkeley: LSD and BSD.
We don't believe this to be a coincidence.
-- Jeremy S. Anderson
--------------------------------- [ moffe at amagerkollegiet dot dk ] --
Søg
Alle emner
Teknologi
Operativsystemer
Linux
Indstillinger
Spørgsmål
Tips
Usenet
Reklame
Statistik
Spørgsmål :
177821
Tips :
31980
Nyheder :
719565
Indlæg :
6410979
Brugere :
218912
Månedens bedste
Årets bedste
Sidste års bedste
Copyright © 2000-2026 kandu.dk. Alle rettigheder forbeholdes.