NAT gennem IPtables firewall på Debian router (løst)
jeg er gået i gang med et lille projekt, hvor jeg vil forvandle en af mine gamle computere (Delle)(Debian Squeeze 32bit) til en router/firewall. Jeg er nået så langt, til at jeg har fået konfigureret de forskellige interfaces, installeret dnsmasq og tilføjet "net.ipv4.ip_forward=1" i sysctl.conf-filen. Klienterne på LAN-siden af Delle få fint IP-adresse, kan tilgå det store Internet og pinge andre computere på Delles WAN-side. Computere på WAN-siden kan ikke pinge / tilgå andre computere på LAN-siden.
Det er blevet sat sådan her
LAN-side --- eth1 --- Delle --- eth0 --- WAN-side ( = mit normale hjemmenetværk) --- The World
Eth1-adressen på Delle er 10.9.8.7, og Eth0 tildeles via DHCP via min hjemmerouter
Nu er jeg stødt ind i det problem, at jeg gerne vil NAT´e, så computere på WAN-siden fx kan tilgå SSH (port 50000) på en anden computer på LAN-siden.
Lige nu køre Delle med dette iptables-script http://pastebin.com/LAFZAaK8 , hvor jeg har prøvet at tilføje en NAT-regel (linje 6,7 og 45), men jeg kan bare ikke få hul igennem til SSH til computeren på LAN-siden.
Er der nogle, der ved, hvad jeg har gjort galt?
Jeg har prøvet at søge på det store Google, men de resultater har stort set de samme "NAT" linjer, som jeg har tilføjet IPtables.
Det er blevet sat sådan her
LAN-side --- eth1 --- Delle --- eth0 --- WAN-side ( = mit normale hjemmenetværk) --- The World
Eth1-adressen på Delle er 10.9.8.7, og Eth0 tildeles via DHCP via min hjemmerouter
Nu er jeg stødt ind i det problem, at jeg gerne vil NAT´e, så computere på WAN-siden fx kan tilgå SSH (port 50000) på en anden computer på LAN-siden.
Lige nu køre Delle med dette iptables-script http://pastebin.com/LAFZAaK8 , hvor jeg har prøvet at tilføje en NAT-regel (linje 6,7 og 45), men jeg kan bare ikke få hul igennem til SSH til computeren på LAN-siden.
Er der nogle, der ved, hvad jeg har gjort galt?
Jeg har prøvet at søge på det store Google, men de resultater har stort set de samme "NAT" linjer, som jeg har tilføjet IPtables.
Kommentarer3
frozentux
http://www.frozentux.net/iptables-tutorial/iptables-tutorial.html
lav find på "Example rc.firewall script"
Bang done, next !
#1
Jeg fandt ud af, at jeg
Jeg fandt ud af, at jeg ikke havde loadet nogle kernelmoduler, der tillader NAT, men jeg brugte i stedet for scriptet på denne hjemmeside: https://help.ubuntu.com/community/Router , da jeg ikke helt kunne få det til at virke med eksemplerne fra #1´s link
ahhh det lyder godt ,
ahhh det lyder godt , mister anderssons guide er heller ikke blevet opdateret i lang tid. Den er dog stadig god til at laere dig om iptables indre virke.