[fli4l] Internetzugang nur aus einem Subnet moeglich

Hans Bachner Hans at Bachner.priv.at
Di Jan 29 22:32:41 CET 2013


Hallo Martin,

Martin Hans <martin.hans at directbox.com> wrote:

> mit folgender Konfiguration kommen nur Clients aus dem Netz IP_NET_1
> ins Internet, der Rest nicht. Warum?

Weil du bei den PF_FORWARD Regeln nur IP_NET_1 eingetragen hast?

Ich nehme an, dass zwischen den Netzen 192.168.13/14/15/16.0 normal 
geroutet werden soll. Dann brauchst du beim POSTROUTING noch eine Regel 
in der Art
POSTROUTING_LIST_n='if:any:eth3 MASQUERADE'
(eth3 bzw. IP_NET_4 ist das Netz zum Internet, richtig?)

Dein Versuch mit den POSTROUTING Regeln 6 - 8 hat nichts gebracht, weil 
die betreffenden Adressen schon von den Regeln 1 - 3 "abgefangen" 
wurden.

Was willst du eigentlich mit den diversen Regeln für 192.168.0.0/16 
(FORWARD, POSTROUTING) bezwecken? Ich blick da nicht ganz durch...

Viel Erfolg,
Hans.


Mehr Informationen über die Mailingliste Fli4L