sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #20323
IPchains og masquerade
Hejsa
Jeg er nu nået til at min internet forbindelse skal kunne benyttes fra min arbejdsstation. Jeg har på arbejdsmaskinen i netcfg skrevet under routning:
Default Gateway 192.168.5.10
Default Device eth0
Gateway 192.168.5.10
Network 192.168.5.0
Device eth0
Netmask 255.255.255.0
På serveren har jeg brugt denne ipchains opsætning:
ipchains -P forward DENY
ipchains -A forward -s 192.168.5.0/24 -j MASQ
Men når jeg ringer på til nettet og har fået forbindelse kan jeg ikke komme videre! Jeg kan hverken skrive en ip adresse eller et hostnavn i netscape. Jeg får hele tiden at vide at netværket er nede eller at computeren ikke kan komme i kontakt med det! Når jeg skriver fx www.sslug.dk får jeg dog at vide at www.sslug.dk ikke kan findes, så det skyldes nok DNS, men jeg har, både på server og arbejdsmaskine, skrevet min ISP's DNS adresser i /etc/resolve.conf.
Det skal lige siges at jeg kører med de fra installationen defaulte kerneler, kan det have noget at sige? Jeg har læst i iq masquerade mini howto'en at man skal rette /etc/sysconfig/network filens linie:
FORWARD_IPV4=false til FORWARD_IPV4=true
Men hvilken maskine skal dette gøres på? Er det ikke på min arbejdsmaskine? Jeg har ikke gjort det at jeg har skrevet
/sbin/depmod -a
/sbin/modprobe ip_masq_ftp
/sbin/modprobe ip_masq_raudio
/sbin/modprobe ip_masq_irc
ind i /etc/rc.d/rc.local, da jeg ikke kan finde ud på hvilken maskine dette skal gøres!
Hvis jeg så prøver at sende en mail fra min arbejdsmaskine, får jeg at vide at ADRESSE@DOMÆNE.DK don't relay. jeg bruger sendmail, men jeg har skrevet (på begge maskiner) en /etc/mail/ip_allow fil som indeholder begge mine maskiners ip-adresser. Hvordan rettes denne fejl?
Please Help!
Anders M