Configuração de regras no iptables - Debian

1. Configuração de regras no iptables - Debian

Perfil removido
removido

(usa Nenhuma)

Enviado em 26/02/2011 - 13:10h

Olá amigos estou estudando iptables suando a versão 5.0.5 Debian Lenny. Sou inciante e estou com alguns problemas na configuração das regras.

Preciso primeiramente liberar acesso à internet aos clientes através de NAT e MASQUERADE.
Segue abaixo as configurações que já fiz. Se alguém puder ajudar, obrigado dese já.

A rede está configurada da seguinte forma:

Arquivo /etc/network/interfaces

#############################

#essa está como bridge no virtualbox
#e conectada a um roteador que está conectado a um modem ADSL Speedy
auto eth0
iface eth0 inet dhcp


#interface conectada como Host-Only no virtualbox
auto eth2
iface eth2 inet static
address 192.168.30.1
netmask 255.255.255.0

###################################################################

O Windows XP é o cliente e possui a seguinte configuração

Interface Host-Only
IP: 192.168.30.10
Máscara: 255.255.255.0
Gateway: 192.168.30.1

##################################################################

O Xp pinga as interfaces Bridge e Host-Only do Debian e isso quer dizer que o roteamento entre as interfaces já foi habilitado no arquivo /etc/sysctl.conf na linha 28:


net.ipv4.ip_forward=1


###################################################################


No iptables configurei as seguintes regras :

iptables -t nat -A POSTROUTING -d 192.168.30.0/24 -o eth0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.30.0/24 -o eth0 -j MASQUERADE

Apenas essas duas regras estão disponíveis na tabela NAT.

Alguém sabe dizer se falta alguma coisa????
Usar o modem ADSL e o roteador pode ser um problema?
Devo efetuar alguma configuração no modem ou no roteador??

Quando eu abro o navegador de internet no XP aparece a seguinte mensagem:

"O Internet Explorer não pôde abrir a página de pesquisa."


########################################################################


  


2. Re: Configuração de regras no iptables - Debian

Perfil removido
removido

(usa Nenhuma)

Enviado em 26/02/2011 - 13:59h

Fala cara.

O servidor tem internet ?

Testa estas opções:

iptables -F
iptables -F INPUT
iptables -F OUTPUT
iptables -F POSTROUTING -t nat
iptables -F PREROUTING -t nat
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -P FORWARD ACCEPT
iptables -A POSTROUTING -t nat -s 192.168.30.0/24 -o eth0 -j MASQUERADE


3. Configuração de regras no iptables - Debian

Perfil removido
removido

(usa Nenhuma)

Enviado em 26/02/2011 - 14:29h

Então cara,

o servidor está como bridge na eth0 q está na interface física do pc ligada ao roteador e o roteador ligado ao modem.
A eth0 recebe dhcp do roteador normalmente

o comando:
echo 1 > /proc/sys/net/ipv4/ip_forward

é equivalente a linha 28 do arquivo /etc/sysctl.conf
que habilita o roteamento como falei no post.


Fiz essas regras q vc falou e não funcionou.
Tem outra idéia?
Estou tentando aqui mas até agora sem sucesso

No meu entedimento a regra de MASQUERADE deve fazer com que os pacotes origem na rede 192.168.30.0/24 tenham como ip de origem o ip da interface ligada a internet e os pacotes que chegam da internet devem chegar com destino a essa mesma interface e o MASQUERADE deve depois enviar para o ip de origem na 192.168.30.0/24


Se puder ajudar ainda vlw.


4. Re: Configuração de regras no iptables - Debian

Perfil removido
removido

(usa Nenhuma)

Enviado em 26/02/2011 - 14:53h

Já tentou modificar no Virtual Box, a ETH0 para o modo NAT.

[EDIT] Não vejo motivos para não funcionar, poderia ser alguma coisa com o virtual box, ou o próprio sistema. Mas tenta aí.



5. Configuração de regras no iptables - Debian

Perfil removido
removido

(usa Nenhuma)

Enviado em 26/02/2011 - 15:04h

Thalysson,

Não fiz isso ainda não porq fizeram isso na aula e funcionou sem colocar NAT no virtualbox.
Não pude fazer essa aula e agora preciso tentar sozinho.


6. Re: Configuração de regras no iptables - Debian

Perfil removido
removido

(usa Nenhuma)

Enviado em 26/02/2011 - 15:11h


É para funcionar em modo bridge ou NAT, por isso falei para verificar, seria uma tentativa, mas tudo bem.




7. Configuração de regras no iptables - Debian

Perfil removido
removido

(usa Nenhuma)

Enviado em 26/02/2011 - 15:46h

Thalysson,

Verifiquei q há várias diferenças entre o iptables da versão usada na escola e a versão q estou usando e provavelmente por isso estou com problemas.




8. Configuração de regras no iptables - Debian

Perfil removido
removido

(usa Nenhuma)

Enviado em 26/02/2011 - 16:09h

Preciso carregar os módulos do iptables q não estão carregados na minha máquina !

O problema é esse.

Só não sei onde vou encontra isso, e tem q ser o correto pra minha versão 2.6.26-2-686


Podem ajudar??
Obrigado

Rodrigo



9. Re: Configuração de regras no iptables - Debian

Perfil removido
removido

(usa Nenhuma)

Enviado em 26/02/2011 - 16:15h

Para carregar alguns módulos:

modprobe ip_conntrack
modprobe ip_tables
modprobe ipt_MASQUERADE
modprobe ipt_state
modprobe iptable_nat
modprobe ipt_LOG
modprobe ipt_REJECT




10. Configuração de regras no iptables - Debian

Perfil removido
removido

(usa Nenhuma)

Enviado em 26/02/2011 - 16:26h



Mas cara eu não tenho q baixar esses módulos e uns pacotes?

Esse módulos já vem nativos do linux?

Rodrigo


11. Configuração de regras no iptables - Debian

Perfil removido
removido

(usa Nenhuma)

Enviado em 26/02/2011 - 16:34h

Cara,

fiz todos esse comandos ai mas o:

modprobe ipt_MASQUERADE

deu erro

tentei de outras formas e não deu certo.
Vc sabe dizer se está certo esse comando.

Ainda não fucnionou.

Valeu



12. Re: Configuração de regras no iptables - Debian

Perfil removido
removido

(usa Nenhuma)

Enviado em 26/02/2011 - 16:38h

Fala cara.

Qual versão do iptables ? Executa :

iptables -V

Qual foi o erro ao tentar carregar? Só deu erro nesse, e nos outros ?









01 02 03



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts