slackware 12 iptables e 2 interfacce
Inviato: sab 22 mar 2008, 15:28
Salve a tutti e Buona Pasqua.
Avrei una domanda.... ho da poco comprato una scheda di rete gigabit per il mio server (attualmente mi fa da proxy e web content filtering).
Oggi ho deciso di far filtrare tutto il traffico dei miei computer dal server in questione.
ho connesso la eth0 (192.168.5.
del server al router e la eth1 (192.168.6.1) al resto della rete.
ho impostato su 1 'l ip_forwarding con echo 1 > /proc/sys/net/ipv4/ip_forward.
ho creato con una regola di iptables il forwarding dei pacchetti dalla eth1 alla eth0 con :
iptables --table nat --append POSTROUTING --out-interface eth0 -j MASQUERADE
iptables --append FORWARD --in-interface eth1 -j ACCEPT
solo che da 192.168.6.1 non riesco a pingare il router 192.168.5.1 ma riesco a pingare l'interfaccia eth0 (192.168.5.
del server.
CLIENT: SERVER ROUTER
PC1 (192.168.6.2) <-> eth1 192.168.6.1 <-> eth0 192.168.5.8 <-> 192.168.5.1
dal pc1 riesco a pingare fino al 192.168.5.8... poi non riesco ad uscire.
Qualche idea? dove sbaglio?
Grazie dei suggerimenti
Darktux....
Avrei una domanda.... ho da poco comprato una scheda di rete gigabit per il mio server (attualmente mi fa da proxy e web content filtering).
Oggi ho deciso di far filtrare tutto il traffico dei miei computer dal server in questione.
ho connesso la eth0 (192.168.5.
ho impostato su 1 'l ip_forwarding con echo 1 > /proc/sys/net/ipv4/ip_forward.
ho creato con una regola di iptables il forwarding dei pacchetti dalla eth1 alla eth0 con :
iptables --table nat --append POSTROUTING --out-interface eth0 -j MASQUERADE
iptables --append FORWARD --in-interface eth1 -j ACCEPT
solo che da 192.168.6.1 non riesco a pingare il router 192.168.5.1 ma riesco a pingare l'interfaccia eth0 (192.168.5.
CLIENT: SERVER ROUTER
PC1 (192.168.6.2) <-> eth1 192.168.6.1 <-> eth0 192.168.5.8 <-> 192.168.5.1
dal pc1 riesco a pingare fino al 192.168.5.8... poi non riesco ad uscire.
Qualche idea? dove sbaglio?
Grazie dei suggerimenti
Darktux....