Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Network · LAN, WAN, Firewalls Alle Fragen rund um das große, kleine Internet finden hier eine Antwort. LANs, WANs, Router, Switches, Bridges, Verkabelung...

Squeeze als Router - Iptables Konfiguration

Diskussion: Squeeze als Router - Iptables Konfiguration im Forum Network · LAN, WAN, Firewalls, in der Kategorie Web, Network & Multimedia Palace; Anzeige Hallo, ich möchte gerne einen (virtuellen) Debian-Server so einrichten, dass er als Router zwischen zwei Subnetzen fungiert. Er soll ...

Antwort
Alt 21.05.11, 02:08   #1 (permalink)
 
Registriert seit: 11.09.05
Heinzi Leistung: Facit NTK
Heinzi eine Nachricht über ICQ schicken Heinzi eine Nachricht über AIM schicken Heinzi eine Nachricht über Yahoo! schicken
Likes: 0
Standard Squeeze als Router - Iptables Konfiguration

Anzeige

Hallo,

ich möchte gerne einen (virtuellen) Debian-Server so einrichten, dass er als Router zwischen zwei Subnetzen fungiert.
Er soll alle Anfragen aus 192.168.3.0/24 (eth0) auf 192.168.1.0/24 (eth1) weiterleiten. Darunter sind sowohl Anfragen mit einem Ziel in 192.168.1.0/24, als auch Anfragen im Internet (über das Gateway 192.168.1.1).
Über SSH ansprechbar soll der Router aus beiden Netzen sein, er soll jedoch auf keinen Fall eine Verbindung von 192.168.1.0/24 nach 192.168.3.0/24 ermöglichen (192.168.3.0 ist ein VPN).
Der Debianserver hat das Gateway korrekt eingestellt und kann auf das Internet zugreifen. Das Routing funktioniert allerdings leider nicht wie gewünscht - wenn ein PC aus 192.168.3.0/24 den Debianserver als Router eingestellt hat, kommt Traceroute nur genau bis zum Router und nicht weiter.
Hier die Iptables-Einstellungen:

Code:
# Generated by iptables-save v1.4.8 on Sat May 21 02:07:22 2011
*nat
:PREROUTING ACCEPT [12:701]
:POSTROUTING ACCEPT [1:71]
:OUTPUT ACCEPT [1:71]
-A POSTROUTING -o eth1 -j MASQUERADE 
-A POSTROUTING -o eth1 -j MASQUERADE 
COMMIT
# Completed on Sat May 21 02:07:22 2011
# Generated by iptables-save v1.4.8 on Sat May 21 02:07:22 2011
*filter
:INPUT DROP [0:0]
:FORWARD DROP [9:756]
:OUTPUT ACCEPT [56:7507]
-A INPUT -j ACCEPT 
-A FORWARD -i eth0 -j ACCEPT 
COMMIT
# Completed on Sat May 21 02:07:22 2011
Das hier sollte noch interessant sein:
Code:
$ cat /proc/sys/net/ipv4/ip_forward
1
So wie ich das sehe sollte das funktionieren, oder? Muss ich nach der Konfiguration mittels "iptables -A ..." irgendetwas neu starten?
Falls ihr in der Konfiguration keinen Fehler entdeckt - gibt es irgendwelche Logfiles oder ähnliches, wo ich eine Fehlermeldung erhalten kann?

Vielen Dank!

Grüße
Heinzi ist offline   Mit Zitat antworten
Alt 22.05.11, 21:57   #2 (permalink)
Member of Honour
 
Benutzerbild von GrafZahl
 
Registriert seit: 28.05.10
GrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: Opteron
Likes: 210
Standard

Code:
iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
__________________
Code:
:(){ :|:& };:
Veritas Aequitas
GrafZahl ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 23.05.11, 22:26   #3 (permalink)
Themenstarter
 
Registriert seit: 11.09.05
Heinzi Leistung: Facit NTK
Heinzi eine Nachricht über ICQ schicken Heinzi eine Nachricht über AIM schicken Heinzi eine Nachricht über Yahoo! schicken
Likes: 0
Standard

Vielen Dank für deine Hilfe, jetzt funktioniert es
Ich wusste nicht, dass man die Antwortpakete getrennt freischalten muss.
Heinzi ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » Network · LAN, WAN, Firewalls » Squeeze als Router - Iptables Konfiguration
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61