Hallo Andreas, Problem gelöst (s. meine Antwort-Mail an Jürg Schneider) Am Sonntag, 13. August 2006 00:09 schrieb Andreas Koenecke:
Hallo.
* Samstag, 12. August 2006 um 21:20 (+0200) schrieb Matthias Eberspächer:
Am Samstag, 12. August 2006 16:37 schrieb Andreas Koenecke:
'iptables -t nat -A POSTROUTING -i eth1 -o eth0 -j MASQUERADE'
ok, Fehlermeldung: "iptables v1.2.11: Can't use -i with POSTROUTING"
Ja, das mache ich immer wieder falsch... Das ist die "FORWARD"-Regel. Lasse das "-i eth1" weg.
Und gleich noch Frage 2:
Die Server-seitige manuelle Konfiguration der SST mit "ifconfig eth1 ..."
Was ist "SST"?
Meine eigene private Abkürzung für SchnittSTelle ;-)
und eben obiges iptables-Kommando habe ich aus einem Howto gezogen. Wo muss ich das reinschreiben, damit das bei jedem Systemstart automatisch ausgeführt wird?
Keine Ahnung, welchen Mechanismus Debian für solche Fälle vorsieht, aber unter SUSE würde sich evtl. "/etc/init.d/boot.local" anbieten. Oder aber natürlich ein init-Skript.
Danke für den Hinweis, sagt mir so noch nichts, aber damit kann ich weitersuchen. Na gut, ich frag doch grad nochmal: Folgende Kommandos muss ich auf dem Gateway ausführen um das Durchreichen ins Internet zu erreichen: ifconfig eth1 <IP-Gateway> netmask <netmask-Gateway> iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE echo 1 > /proc/sys/net/ipv4/ip_forward /etc/init.d/dhcp3-server restart Reicht es, das in eine Datei boot.local unter /etc/init.d/ abzulegen? Wird die dann jedesmal beim hochfahren ausgeführt? Nochmals Danke, Matthias
Gruß
Andreas
-- XMMS spielt gerade nichts...
PGP-ID/Fingerprint: BD7C2E59/3E 11 E5 29 0C A8 2F 49 40 6C 2D 5F 12 9D E1 E3 PGP-Key on request or on public keyservers --