• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af hoppendekanin | 14.06.2012 13:41

NAT gennem IPtables firewall på Debian router (løst)

Hjælp generelt
jeg er gået i gang med et lille projekt, hvor jeg vil forvandle en af mine gamle computere (Delle)(Debian Squeeze 32bit) til en router/firewall. Jeg er nået så langt, til at jeg har fået konfigureret de forskellige interfaces, installeret dnsmasq og tilføjet "net.ipv4.ip_forward=1" i sysctl.conf-filen. Klienterne på LAN-siden af Delle få fint IP-adresse, kan tilgå det store Internet og pinge andre computere på Delles WAN-side. Computere på WAN-siden kan ikke pinge / tilgå andre computere på LAN-siden.

Det er blevet sat sådan her
LAN-side --- eth1 --- Delle --- eth0 --- WAN-side ( = mit normale hjemmenetværk) --- The World

Eth1-adressen på Delle er 10.9.8.7, og Eth0 tildeles via DHCP via min hjemmerouter

Nu er jeg stødt ind i det problem, at jeg gerne vil NAT´e, så computere på WAN-siden fx kan tilgå SSH (port 50000) på en anden computer på LAN-siden.
Lige nu køre Delle med dette iptables-script http://pastebin.com/LAFZAaK8 , hvor jeg har prøvet at tilføje en NAT-regel (linje 6,7 og 45), men jeg kan bare ikke få hul igennem til SSH til computeren på LAN-siden.

Er der nogle, der ved, hvad jeg har gjort galt?

Jeg har prøvet at søge på det store Google, men de resultater har stort set de samme "NAT" linjer, som jeg har tilføjet IPtables.



  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer3

# 1

13 år siden

Permalink

Indsendt af dklinux den 14. juni 2012 kl. 15:25

Permalink

frozentux

find oscar anderssons guide, gå efter hans DHCP eller normal iptable NAT eksempel .

http://www.frozentux.net/iptables-tutorial/iptables-tutorial.html

lav find på "Example rc.firewall script"

Bang done, next !
  • Log ind eller opret dig for at tilføje kommentarer

# 2

13 år siden

Permalink

Indsendt af hoppendekanin den 19. juni 2012 kl. 19:55

Permalink

#1
Jeg fandt ud af, at jeg

#1
Jeg fandt ud af, at jeg ikke havde loadet nogle kernelmoduler, der tillader NAT, men jeg brugte i stedet for scriptet på denne hjemmeside: https://help.ubuntu.com/community/Router , da jeg ikke helt kunne få det til at virke med eksemplerne fra #1´s link
  • Log ind eller opret dig for at tilføje kommentarer

# 3

13 år siden

Permalink

Indsendt af dklinux den 20. juni 2012 kl. 11:47

Permalink

ahhh det lyder godt ,

#2:
ahhh det lyder godt , mister anderssons guide er heller ikke blevet opdateret i lang tid. Den er dog stadig god til at laere dig om iptables indre virke.
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

llumos Unix-operativsystem, 0
Den er go 0
14. februar = I Love Free Software Day 0
Lokal fil-deling - for de dovne. 0
Linux fra begynder til professionel af O'Reilly 0

Seneste aktivitet

Gode anmeldelser Zorin OS 17.3 8
Open Source-eksperimentet 5
En snak om Linux-kompatibel software 7
Nulstilling af adgangskode 6
Virtuel maskine? 2
PCLinuxOS 27
"Intet realistisk alternativ" - mig i r*ven 15
Ingen Mint 5
Linux App Store Flathub når 3 milliarder downloads 2
Digitaliseringsministeriet sætter gang i pilotprojekt om digital suverænitet 3
Mest sikker webbrowser 5
Firefox 2
Privatbeskeder 7
Backup/synkronisering? 3
BigLinux 5
Chatgpt satire 1
Læsning af databasefil i Firefox 2
Vanilla OS 15
Pepsi Challenge 4
Linuxin er nu migreret til Drupal 11 13

© 2025 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !