DNS und IPTABLES

P

PhoenixDH

NOOB
So, ich habe einen Server der ans DSL angebunden ist und dahinter ein Netz hängt. Jetzt möchte ich mit einem Client dahinter aufs www zugreifen. Per IP klappt das, aber der Name geht net !

Also denke ich mir, funktioniert die DNS Weiterleitung nicht.

Daten zum Server:

eth0: 192.168.11.33
dsl0: DSL Anschluss

Was ich bisher gemacht habe:
Code:
iptables -t nat -A POSTROUTING -o dsl0 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip-forward

Kann mir vielleicht nebenbei noch jemand diese Zeilen erklären !
 
hast du statische ip adressen im netz oder machst du das ganze über dns?

also ich habe statische und da hab ich unter systemeinstellungen->netzwerk und da unter hosts einfach die ip und den namen eingetragen und das geht ohne probs...

gruss eric
 
PhoenixDH schrieb:
So, ich habe einen Server der ans DSL angebunden ist und dahinter ein Netz hängt. Jetzt möchte ich mit einem Client dahinter aufs www zugreifen. Per IP klappt das, aber der Name geht net !
Also denke ich mir, funktioniert die DNS Weiterleitung nicht.

Bingo... ich gehe davon aus, das du keinen DHCP-Server laufen hast.
Du musst deinem Client jetzt noch einen DNS-Server beibringen.
Eventuell zeigt dir der pppd beim Connecten 2 Stueck an. Ansonsten, nimm 62.104.196.134 (der gehoert zu Arcor, hab ihn aber schon laenger nicht benutzt...). Diese IP muss in die /etc/resolv.conf ("nameserver $IP").
Dann sollte das klappen... Ich gehe davon aus, dass du routing auf dem clienten schon eingerichtet hast, sonst wuerdest du nirgends hinkommen...
("route add -net 0.0.0.0 gw $local_server")

Code:
iptables -t nat -A POSTROUTING -o dsl0 -j MASQUERADE
Aktiviert Masquerading auf dem device dsl0.... Alle Anfragen, die nich zu dem lokelm Netz gehoeren, werden erstmal an dsl0 geschickt und dann wird sich schon wer drum kuemmern :D oder so aehnlich
http://www.tldp.org/HOWTO/IP-Masquerade-HOWTO/index.html

Code:
echo 1 > /proc/sys/net/ipv4/ip-forward
Aktiviert das ip-forwarding am Server. Wenn in der Datei eine 0 steht, werden
Anfragen fuer das weiterleiten einfach ignoriert.
 

Ähnliche Themen

Port Forwarding mit iptables

ip6tables Problem

Wired-Lan komisches Verhalten

iptables und whitelist

Internetsharing

Zurück
Oben