Na ISP se konektujem preko pppoe, sve fino radio sa pppoe-setup sam nastimao konekciju…
Spojen sam preko utp kabla na eth0 192.168.0.1 netmask 255.255.255.0
Hocu da ovu masinu iskorisitm za ruter tako da druga masina ima net tako da sam u ovo ubacio još jednu mrežnu
eth1 192.168.1.1 netmask 255.255.255.0
Masine se uredno pingaju mreza je znaci ok, ali kad treba da pustim net na klijenta tj 192.168.1.2 nece
evo iptablesa
[quote]#!/bin/bash
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -F
iptables -X
#NAT na eth0
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
Forvardujemo sve
iptables -A FORWARD -i eth1 -o eth0 -m state --state NEW,ESTABLISHED -j ACCEPT
Blokiramo sve ostalo spolja
iptables -A INPUT -i eth0 -m state --state NEW,INVALID -j DROP
iptables -A FORWARD -i eth0 -m state --state NEW,INVALID -j DROP[/quote]
Pomoc dobrodosla…
Izbjegavaj komplikacije dok ti NAT ne proradi (onaj dio za blokiranje ti svakako nije dobar)
Također mislim da nisi dobro postavio gateway na toj drugoj mašini, ili ja nisam skontao dobro iz tvog posta.
Probaj ovako nešto:
eth0, vanjski interfejs, prema internetu (192.168.0.2/24)
eth1, prema unutrašnjoj mreži (192.168.1.1/24)
Očigledno je da sve mašine za koje radimo masqurading moraju kao gateway imati 192.168.1.1
[code]#!/bin/sh
enable forwarding, tell kernel we don’t have static IP
Sve djeluje ok, jedino što mi pada na pamet je da nemaš od ranije kakva iptables pravila na toj router mašini? Ja bih probao iskomentirati linije ispod “Blokiramo sve spolja” a ispod iptables -X dodati
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
Pa ako proradi onda kasnije dodati blokiranje.