[gilug.org] Router Linux

Marc Torres sarinyo gmail com
2006-07-11 08:09:53 UTC


El 10/07/06, espi ha escrit:
> He agafat el eth2.. i no li he posat IP .
> simplemet al etc/network/interface le posat a auto eth2
Ok, segons he llegit aqui [1] no cal ni que la tinguis afegida a
l'interfaces. Llavors l'esquema és:

INET <---> Zyxel (monopuesto) <-----> (eth2) DEBIAN (eth1) <------> SWITCH
(el zyxel i l'eth2 van connectats directament, no els posis al switch)
Si abans no ho tenies EXACTAMENT així, jo revisaria de nou la
configuració dels clients (IP, NetMask i sobretot Gateway, a més del
DNS)

> he cridat aquest IPTABLES XD
>
> echo 1 > /proc/sys/net/ipv4/ip_forward
> iptables -F
> iptables -t nat -F
> iptables -A INPUT -i eth1 -j ACCEPT
> iptables -t nat -A POSTROUTING -s 192.168.100.0/24 -d 0.0.0.0/0 -j
> MASQUERADE
> iptables -A INPUT -p TCP -m state --state RELATED -j ACCEPT

Jo al fer el MASQUERADE (de fet faig SNAT perquè tinc IP fixa a
l'eth2, jo uso "multipuesto"), li poso la interfície de sortida:
iptables -t nat -A POSTROUTING -o ppp0 -s 192.168.100.0/24 -j MASQUERADE
No sé si realment cal però abans de saltar al multipuesto ho podries provar...
(Per cert, crec que les regles d'input no et calen, per defecte ja
està a ACCEPT si no poses cap regla DROP al final, **DIRIA** que no et
calen)

> ..
> el portatil ha estat una estona que no ha funcionat.. i ara sembla que
> funciona
> pero el PC .. de sobretaula continua igual !! no entenc res !
no desesperis ;-D

> tambe per lo que volia posar el router a monopuesto és perque el
> servidor s'encarregui de les taules NAT ja que .. amb el router a
> multilloc avegades sem kedava pillat i l'havia de reiniciar.
Aquest és un bon motiu...

Sort, i ja saps, try again!

Marc.

[1] http://bulma.net/body.phtml?nIdNoticia=1758&nIdPage=4

PD: No tens eth0???
PD2: Si et canses d'anar provant això sempre pots seguir els consells
d'en Jordi ;-D



Més informació sobre la llista de correu gilug