openvpn bridge iptables i netbios

Zbyniu Krzystolik zbyniu w geocarbon.pl
Śro, 7 Maj 2008, 10:20:46 CEST


Mniej wiecej Tue, May 06, 2008 at 09:39:59AM +0200, zainteresowany Marcin Albecki rzekl:
> Witam wszystkich serdecznie
> 
> Mam taki problem:
> Stoi sobie wewnątrz sieci serwer win2003, na zewnętrznym ip jest PLD i 
> na nim jest openvpn. Muszę też mieć na nim firewalla z natem.
> Wszystko działa oprócz netbiosu. To znaczy, nie mogę wyszukać żadnego 
> komputera w sieci. Jak odpalam bez firewalla, to netbios działa. Ale 
> wystarczy, że odpale
> echo "1" > /proc/sys/net/ipv4/ip_forward
> /usr/sbin/iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -j MASQUERADE
> i już wyszukiwanie komputerów w sieci nie działa.
> Proszę o pomoc

Zapewne wystarczy zmienić na taką:
/usr/sbin/iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -d ! 192.168.10.0/24 -j MASQUERADE

Generalnie dobrym zwyczajem jest też podawanie interfejsu wyjściowego
przy natowaniu, drastycznie spada ilość poszukiwań dziury w całym :).

Zbyniu
-- 
%% Absolutely nothing we trust %%


Więcej informacji o liście dyskusyjnej pld-users-pl