HELP! 2.4.x + firewall-init + iptables => NAT
Michal Kochanowicz
michal w michal.waw.pl
Wto, 30 Lip 2002, 00:32:47 CEST
Hej
Mam problem. Zainstalowałem 2.4.x w trybie dość awaryjnym na routerze za
którym siedzę. Tak więc dopuki tego nie pokonfiguruję mam problem :(
Zainstalowałem 2.4.19-pre3. Do tego:
iptables-1.2.5-1 (NEST, wziąłem z FTP)
firewall-init-2.99.5-2 w 2.4 (-r IPTABLES, zbudowałem)
Chcę uzyskać maskaradę. Do /etc/sysconfig/firewall.d/ipv4/nat dałem:
ipv4_nat_POSTROUTING_rules()
{
# Masquerade example
# $iptables -t nat -A POSTROUTING -o $OUTSIDE_IF -j MASQUERADE
$iptables -t nat -A POSTROUTING -s 172.16.0.2/32 -j MASQUERADE
$iptables -t nat -A POSTROUTING -j DROP
return
}
Oprucz tego w w /etc/sysconfig/firewall dałem:
ipv4_filter_FORWARD="ACCEPT"
Podczas wykonania /etc/rc.d/init.d/firewall start w syslog pojawia się:
Jul 30 00:29:13 woland kernel: ip_tables: (C) 2000-2002 Netfilter core team
Jul 30 00:29:13 woland kernel: ip_conntrack (1024 buckets, 8192 max)
Jul 30 00:29:13 woland modprobe: modprobe: Can't locate module ip_conntrack_egg
Jul 30 00:29:13 woland modprobe: modprobe: Nothing to load ??? Specify at least a module or a wildcard like \*
Oprucz tego co jakiś czas pisze że nie może załadować net-pf-10 ale ja
nie potrzebuje ipv6.
Bardzo proszę o łopatologiczne wytłumaczenie... do tej pory nigdy nie
korzystałem z iptables a potrzebuję żeby ta maszyna już działała :(
--
--= Michal Kochanowicz =--==--==BOFH==--==--= michal w michal.waw.pl =--
--= finger me for PGP public key or visit http://michal.waw.pl/PGP =--
--==--==--==--==--==-- Vodka. Connecting people.--==--==--==--==--==--
A chodzenie po górach SSIE!!!
Więcej informacji o liście dyskusyjnej pld-users-pl