← Back to team overview

sslug-teknik team mailing list archive

Re: redirect af pakker til en anden maskine vha. iptables - hjælp

 

In <3B291FB3.3080307@xxxxxxx> Klavs Klavsen <kl@xxxxxxx> writes:

>Henrik Størner wrote:
>> Hmmm - står din redirect regel i output fra "ipchains -t nat -L -n" ?

>nej..

Jeg mente selvfølgelig "iptables -t nat -L -n", men det regner jeg
med at du nok også prøvede ?

Der skal den i al fald stå, for at den har nogen som helst effekt.
Noget a la

Chain PREROUTING (policy ACCEPT)
target     prot opt source       destination
DNAT       tcp  --  0.0.0.0/0    0.0.0.0/0      tcp dpt:25 to:172.16.10.1


>> Har du husket de rigtige config-options til kernen ? I al fald
>> "Full NAT" support, måske også nogle andre (kan ikke huske det).

>Jeg har kompileret alle netfilter muligheder med som moduler.. så ja.

Og modulerne er loaded ? Har aldrig selv brugt iptables som moduler,
så jeg ved ikke rigtig hvilke moduler der burde være loaded.

Henrik
-- 
Henrik Storner      | "ATA100 is another testimony to the fact that 
<henrik@xxxxxxxxxx> |  pigs can be made to fly given sufficient thrust"
                    | 
                    |          Linux kernel hacker Alan Cox, on IDE drives


References