Wpis z mikrobloga

@s3ba11:

root@DD-WRT:~# iptables -t nat -L
Chain PREROUTING (policy ACCEPT)
target prot opt source destination
DNAT icmp -- anywhere 192.168.69.200 to:192.168.169.200

Chain POSTROUTING (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

root@DD-WRT:~# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT etherip-- 192.168.169.100 anywhere
DROP tcp -- anywhere anywhere tcp dpt:webcache
DROP tcp -- anywhere anywhere tcp dpt:www
DROP tcp
  • Odpowiedz
@mccloud: tak jak myślałem, brak NATowania.
Poszukaj w webui opcji, żeby włączyć NAT albo dodaj regułę
iptables -A POSTROUTING -s 192.168.169.0/24 -o eth1 -j SNAT --to-source 192.168.69.x (ip eth1)
ta reguła DNAT jest zbędna.
  • Odpowiedz
@s3ba11: Dopisanie tego nic mi nie daje. Nie pojawia się reguła w iptables -L ani w iptables -t nat -L.
I dzięki wielkie, jak juz wiem gdzie patrzeć to będe kombinować jak to poprawić.
Niestety mój czas na zabawe dzisiaj już się prawie kończy.
  • Odpowiedz
@s3ba11: iptables -A POSTROUTING -s 192.168.169.0/24 -o eth1 -j SNAT --to-source 192.168.69.200
Odpowiedzi nie było. Tzn. moglem wpisac kolejna komende.
  • Odpowiedz