Neues Postrouting nach Trennung

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
geroxx
Beiträge: 9
Registriert: 13.01.2006 09:06:28
Kontaktdaten:

Neues Postrouting nach Trennung

Beitrag von geroxx » 14.03.2006 15:36:56

Hallo, "kleines" Problem, nach jedem 24h disconnect, muss ich per Root

Code: Alles auswählen

iptables -t nat -A POSTROUTING -o ppp0 -j SNAT --to 213.9.***.***
und

Code: Alles auswählen

route add -net 0.0.0.0 dev ppp0

eingeben, bevor mein Netzwerk wieder Internetzugang hat. Ist ein Startskript zwingend? Die Internetverbindung auf dem Router stellt er gleich wieder her.

Benutzeravatar
bluestar
Beiträge: 2424
Registriert: 26.10.2004 11:16:34
Wohnort: Rhein-Main-Gebiet

Re: Neues Postrouting nach Trennung

Beitrag von bluestar » 14.03.2006 16:17:45

geroxx hat geschrieben: ...

Code: Alles auswählen

route add -net 0.0.0.0 dev ppp0

...
Das läßt auf "nodefaultroute" in deinen Providereinstellungen /etc/ppp/peers/ tippen.

Gruß
Jens

geroxx
Beiträge: 9
Registriert: 13.01.2006 09:06:28
Kontaktdaten:

Beitrag von geroxx » 14.03.2006 17:31:56

defaultroute ist in /etc/ppp/peers/dsl-provider aktiv

:?

Benutzeravatar
bluestar
Beiträge: 2424
Registriert: 26.10.2004 11:16:34
Wohnort: Rhein-Main-Gebiet

Beitrag von bluestar » 14.03.2006 17:56:47

was sagt

Code: Alles auswählen

iptables-save
werf mal auf nopaste bitte....

geroxx
Beiträge: 9
Registriert: 13.01.2006 09:06:28
Kontaktdaten:

Beitrag von geroxx » 15.03.2006 14:57:42

Code: Alles auswählen

Flur:~# iptables-save
# Generated by iptables-save v1.2.11 on Wed Mar 15 14:53:38 2006
*nat
:PREROUTING ACCEPT [151966:9655679]
:POSTROUTING ACCEPT [40927:2045017]
:OUTPUT ACCEPT [44698:2680962]
-A PREROUTING -i ppp0 -p tcp -m tcp --dport 4661:4665 -j DNAT --to-destination 1                                                              92.168.0.1:4661-4665
-A PREROUTING -i ppp0 -p udp -m udp --dport 4661:4665 -j DNAT --to-destination 1                                                              92.168.178.2:4661-4665
-A POSTROUTING -o ppp0 -j SNAT --to-source 213.9.***.***
COMMIT
# Completed on Wed Mar 15 14:53:39 2006
# Generated by iptables-save v1.2.11 on Wed Mar 15 14:53:39 2006
*filter
:INPUT ACCEPT [7720149:6064325434]
:FORWARD ACCEPT [5882373:1686936171]
:OUTPUT ACCEPT [8355715:6402743640]
-A INPUT -i ppp0 -p tcp -m multiport --dports 4661,4662,4663,4664,4665 -j ACCEPT                                                              
-A INPUT -i ppp0 -p udp -m multiport --dports 4661,4662,4663,4664,4665 -j ACCEPT                                                              
-A FORWARD -i ppp0 -p udp -m udp --dport 4661:4665 -j ACCEPT
-A FORWARD -i ppp0 -p tcp -m tcp --dport 4661:4665 -j ACCEPT
-A FORWARD -o ppp0 -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1400:15                                                              36 -j TCPMSS --clamp-mss-to-pmtu
COMMIT
# Completed on Wed Mar 15 14:53:39 2006

Antworten