Linux Schulungen: http://www.opensource-training.de  
 
Foren > Firewalling mit Linux > iptables NAT mit mehreren Ausnahmen
Navigation
Schulungen
Foren
  Allgemeines Forum
  Intrusion Detection
  VPN mit Linux
  Firewalling mit Linux
  SELinux/AppArmor
SELinux/AppArmor Buch
IDS-Buch
VPN-Buch
Firewall-Buch
Nachrichten
Vorträge/Tutorials
Artikel
Linux-Magazin Artikel
Anmelden / Daten ändern
Messen
Impressum
Serverspiegel
Zertifizierungen
GPG Public Key

Flavours
English
German

Search

Visitors
Besucher 746321
Ansichten 3389
Online 0


iptables NAT mit mehreren Ausnahmen

Springe zu
Thema Verfasser Letzte Antwort
iptables NAT mit mehreren Ausnahmen Til ( ---.sud-it.de) 6 Feb 2007 09:18
Hallo,

ich versuche gerade 10 netze von einem nat auszuschliessen, was aber nicht funktioniert.

meine regel lautet:
$IPT = Pfad zu IPTABLES
$INNET = locales netz
--snip--
$IPT -t nat -A POSTROUTING -d ! 192.168.10.0/24 -s $INNET -o $IF -j MASQUERADE
$IPT -t nat -A POSTROUTING -d ! 192.168.1.0/24 -s $INNET -o $IF -j MASQUERADE
--snip--
Logischerweise geht das ja auch nicht weil sobald ich an 192.168.1.0/24 was schicke das automatisch ueber die obere regel abgefruehstueckt wird. gibts da ne moeglichkeit mehrere netze hintereinander zu schreiben mit , . ; & hab ich schon probiert iptables meldet mir dann einen fehler.

Danke fuer eure hilfe.

LG

Til

RE: iptables NAT mit mehreren AusnahmenRalf ( ---.dip.t-dialin.net)30 Jan 2007 14:59
Trage einfach für diese Netze als erstes ACCEPT-Regeln ein:
$IPT -t nat -A POSTROUTING -d 192.168.10.0/24 -j ACCEPT
$IPT -t nat -A POSTROUTING -d 192.168.1.0/24 -j ACCEPT
$IPT -t nat -A POSTROUTING -s $INNET -o $IF -j MASQUERADE

Gruß,

Ralf
RE: RE: iptables NAT mit mehreren AusnahmenTil ( ---.sud-it.de)6 Feb 2007 09:18
danke...
haette ich auch selbst drauf kommen koennen. *g*
LG
Til

[ Zurück ] Um ein neues Thema hinzu zu fügen müssen sie eingeloggt sein.


Umfrage

Welche Distribution verwenden Sie?

 A) Fedora Core
 B) SuSE
 C) Debian
 D) Mandriva
 E) Red Hat Enterprise Linux
 F) SuSE Enterprise Linux
 G) Slackware
 H) Ubuntu
 I) Gentoo
 J) Andere


Latest News
17 Oct 2008: Neue Schulung: Netzwerküberwachung mit Nagio...
17 Oct 2008: Neue Schulung: Virtualisierung mit KVM
24 Sep 2008: Business-Online Messe in Münster
24 Sep 2008: Eröffnungskonferenz am 25. September 2008
28 Aug 2008: Zertifizierung nach LPIC-3
Weitere News...

Login
eMail


Passwort



© 2002-2005 Ralf Spenneberg, OpenSource Security, Germany