HELP! 2.4.x + firewall-init + iptables => NAT

Michal Kochanowicz michal w michal.waw.pl
Wto, 30 Lip 2002, 00:32:47 CEST


Hej

Mam problem. Zainstalowałem 2.4.x w trybie dość awaryjnym na routerze za
którym siedzę. Tak więc dopuki tego nie pokonfiguruję mam problem :(

Zainstalowałem 2.4.19-pre3. Do tego:
iptables-1.2.5-1		(NEST, wziąłem z FTP)
firewall-init-2.99.5-2 w 2.4	(-r IPTABLES, zbudowałem)

Chcę uzyskać maskaradę. Do /etc/sysconfig/firewall.d/ipv4/nat dałem:
ipv4_nat_POSTROUTING_rules()
{
#       Masquerade example
#       $iptables -t nat -A POSTROUTING -o $OUTSIDE_IF -j MASQUERADE

        $iptables -t nat -A POSTROUTING -s 172.16.0.2/32 -j MASQUERADE
        $iptables -t nat -A POSTROUTING -j DROP
        return
}

Oprucz tego w w /etc/sysconfig/firewall dałem:
ipv4_filter_FORWARD="ACCEPT"

Podczas wykonania /etc/rc.d/init.d/firewall start w syslog pojawia się:
Jul 30 00:29:13 woland kernel: ip_tables: (C) 2000-2002 Netfilter core team
Jul 30 00:29:13 woland kernel: ip_conntrack (1024 buckets, 8192 max)
Jul 30 00:29:13 woland modprobe: modprobe: Can't locate module ip_conntrack_egg
Jul 30 00:29:13 woland modprobe: modprobe: Nothing to load ??? Specify at least a module or a wildcard like \*

Oprucz tego co jakiś czas pisze że nie może załadować net-pf-10 ale ja
nie potrzebuje ipv6.

Bardzo proszę o łopatologiczne wytłumaczenie... do tej pory nigdy nie
korzystałem z iptables a potrzebuję żeby ta maszyna już działała :(
-- 
--= Michal Kochanowicz =--==--==BOFH==--==--= michal w michal.waw.pl =--
--= finger me for PGP public key or visit http://michal.waw.pl/PGP =--
--==--==--==--==--==-- Vodka. Connecting people.--==--==--==--==--==--
A chodzenie po górach SSIE!!!



Więcej informacji o liście dyskusyjnej pld-users-pl