Hallo Tobias,
On Sat, Jun 03, 2000 at 01:28:27PM +0200, Tobias Koenig wrote:
Am Fri, 02 Jun 2000 schrieben Torsten Werner:
On Fri, Jun 02, 2000 at 04:22:35PM +0200, Tobias Koenig wrote:
/sbin/ipchains -A forward 192.168.0.0/24 -j MASQ
Die Syntax scheint mir falsch, muss es nicht ipchains -A forward -s 192.168.0.0/24 -d 0.0.0.0/0 -j MASQ
Ich habe das aus der IP-Masquerading-Howto abgeschrieben, man kann die Destination auch weglassen.
Ja, aber das '-s' kann man bestimmt nicht weglassen, oder?
ipchains -A forward -i ppp0 -j MASQ
Werden dann auch alle Daten von den 'netzwerkinternen' Rechnern ins Internet weitervermittelt?
Nur die Daten, die laut routing-Tabelle sowieso geforwarded werden sollen. Das ist auch das, was Du willst. (Die Policies fuer input und output muessen natuerlich auch stimmen - zumindest bei ipchains, bei netfilter ist wieder alles ganz anders.)
Die Debian-Methode waere uebrigens, einfach das ipmasq-Paket zu installieren und fertig. Vielleicht klappt dieser Tip bei Dir auch?
Meine Distri wird leider von einem Chamaeleon regiert... ;)
Schau doch mal auf freshmeat.net, ob es nicht ein SuSE-kompatibles Paket von ipmasq gibt oder ob Du es nicht selbst fuer SuSE gebacken bekommst. (Es ist eine Sammlung intelligenter Skripte fuer init, ip-up und ip-down.)
Tschuess Torsten