Prosim o pomoc - router/firewall

David Toman dtoman na wiken.cz
Pondělí Listopad 4 09:48:50 CET 2002


Petr Hrebicek wrote:

>Funguje i preklad jmen na IP adresy (PING www.seznam.cz se spravne
>prelozi a provede se uspesne PING na 212.80.76.3).
>
Používáte privátní adresy a NAT, rozumím tomu dobře?

>4)Brana paket uz ale NEPREDA prez eth1 do LAN !
>
Tipuji, že nemáte povoleny forwardované pakety se stavem 
RELATED,ESTABLISHED mezi eth0 a eth1, tj.

/sbin/iptables -A FORWARD -i eth0 -o eth1 -m state --state 
RELATED,ESTABLISHED -j ACCEPT

>Pokud se chci pripojit na HTTP z brany, vse je OK.
>Domnival jsem se, ze je problem ve firewallu.
>Proto jsem ho vypnul, ale nic se nezmenilo.
>  
>
No, pokud používáte NAT a vypnete iptables, samozřejmně to přestane 
překládat adresy.

S pozdravem
David Toman

-- 
This message was written using recycled electrons.
--
David Toman
IT Specialist
Wiken International-Prague, s.r.o.
Thunovska 12
118 00 Praha 1
Czech Republic

Tel +420 2 5110 2111
Fax +420 2 5110 2122
Mobile +420 602 693 740
dtoman na wiken.com





Další informace o konferenci Linux