← Back to team overview

sslug-teknik team mailing list archive

Re: redirect af pakker til en anden maskine vha. iptables - hjælp

 

In <9g8jr3$13r$1@xxxxxxxxxxxxxx> henrik@xxxxxxx (Henrik Størner) writes:

>In <3B291B68.6020600@xxxxxxx> Klavs Klavsen <kl@xxxxxxx> writes:

>>Desværre nej.. en iptables -L -n giver ACCEPT policy på alle 3 kæder
>>og ingen regler..


>Hmmm - står din redirect regel i output fra "ipchains -t nat -L -n" ?

>Har du husket de rigtige config-options til kernen ? I al fald
>"Full NAT" support, måske også nogle andre (kan ikke huske det).


Du kan også prøve at køre en tcpdump på firewall-maskinen, og
se om forbindelsen overhovedet kommer frem til den (så skulle
du se en pakke med SYN flaget sat).

-- 
Henrik Storner      | "ATA100 is another testimony to the fact that 
<henrik@xxxxxxxxxx> |  pigs can be made to fly given sufficient thrust"
                    | 
                    |          Linux kernel hacker Alan Cox, on IDE drives


References