Nyt on joku häikkä, jota en saa itse fiksailtua. Eli pitäisi saada fedora 11 reitittämään sisäinen liikenne eth0:sta wlan1:n kautta maailmalle. Periaatteessa oon kopioinut tuon http://linux.fi/wiki/Iptables#Esimerkkej.C3.A4 iptables taulukon, vaihtanut siihen #Muuttujat
LAN=eth0
LAN_IP=192.168.11.1/255.255.255.0
WAN=wlan1
IPTABLES=/sbin/iptables
Linux-kone siis menee nettiin wlanilla, mutta reitittimien kautta en saa tietoa kulkemaan ulos. Sisäverkon ping toimii sekä reitittimeen, että linuxiin. Oisko ideoita tai iptables-konfiguraatiota heittää? Ping ei toimi sisäverkosta linuxia edemmäs.
Nyt on joku häikkä, jota en saa itse fiksailtua. Eli pitäisi saada fedora 11 reitittämään sisäinen liikenne eth0:sta wlan1:n kautta maailmalle. Periaatteessa oon kopioinut tuon http://linux.fi/wiki/Iptables#Esimerkkej.C3.A4 iptables taulukon, vaihtanut siihen #Muuttujat
LAN=eth0
LAN_IP=192.168.11.1/255.255.255.0
WAN=wlan1
IPTABLES=/sbin/iptables
Linux-kone siis menee nettiin wlanilla, mutta reitittimien kautta en saa tietoa kulkemaan ulos. Sisäverkon ping toimii sekä reitittimeen, että linuxiin. Oisko ideoita tai iptables-konfiguraatiota heittää? Ping ei toimi sisäverkosta linuxia edemmäs.
Semmoinen vielä, että kuinkas tuo voi toimia siten, että tällä linux purkilla en voi lähettää esimerkiksi tätä viestiä, mutta tuolla sisäverkossa olevilta koneilta se lähtee?
Jos otan palomuurin pois päältä niin homma toimii… Mikäs tähän voi vaikuttaa?
Ilmeisesti noiden rivien pitäisi mahdollistaa tämä homma:
#sallitaan sisältäpäin avattu paluuliikenne
${IPTABLES} -A INPUT -i ${WAN} -p TCP -m state --state RELATED,ESTABLISHED -j ACCEPT
${IPTABLES} -A INPUT -i ${WAN} -p UDP -m state --state RELATED,ESTABLISHED -j ACCEPT
Semmoinen vielä, että kuinkas tuo voi toimia siten, että tällä linux purkilla en voi lähettää esimerkiksi tätä viestiä, mutta tuolla sisäverkossa olevilta koneilta se lähtee?
Jos otan palomuurin pois päältä niin homma toimii… Mikäs tähän voi vaikuttaa?
Ilmeisesti noiden rivien pitäisi mahdollistaa tämä homma:
#sallitaan sisältäpäin avattu paluuliikenne
${IPTABLES} -A INPUT -i ${WAN} -p TCP -m state --state RELATED,ESTABLISHED -j ACCEPT
${IPTABLES} -A INPUT -i ${WAN} -p UDP -m state --state RELATED,ESTABLISHED -j ACCEPT[/quote]
Voi olla että output liikenne ei ole sallittu, mutta forward on.