• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

IpTables richtig einstellen

Hallo.

Ich nutze meinen Linux PC(mit SuSE 9.2 Pro) als Router. Daran ist ein Win XP PC angeschlossen, auf dem ich emule nutze(ist ja nicht verboten, solange man kein copyright verletzt). Beim jeden connecten bekomme ich eine LowID.
Mit dem windows PC gehe ich auch noch ins internet, das habe ich alles mit routing konfiguriert. Jetzt dachte ich, dass ich ja den port 4662 zu meinem PC weiterleiten muss, und habe folgendes auf dem Linux pc in der konsole ausgeführt:

Code:
# create new chain brain_pre
iptables -t nat -N brain_pre

# hook brain_pre chain into PREROUTING chain
iptables -t nat -I PREROUTING -j brain_pre

# allow access to teamspeak server
iptables -t nat -A brain_pre -p tcp --dport 4662 -j DNAT --to 192.168.2.4

192.168.2.4 ist in dem fall die ip-adresse vom LAN-rechner.

Ich habe diesen code hier gefunden und auf meine bedürfnisse geändert. Ich kenne mich jedoch nicht mit iptables aus. Jetzt besteht das Problem aber immer noch. Wenn ich direkt mir dem modem(ohne linux als router) ins internet gehe, dann habe ich kein Problem. Dann habe ich noch was von masquerading gelesen, dass man das ausschalten soll. Das habe ich dann auch in der firewall(über yast) gemacht und das häkchen bei "daten weiterleiten und masquerading durchführen" weggemacht. Das kam mir aber komisch vor(daten weiterleiten ausschalte?), und ich habe auch schon gemerkt, dass ich mit dem windows pc garnicht mehr ins internet komme. Was muss ich da jetzt genau einstellen??

Ich bedanke mich schonmal bei allen fürs durchlesen(hab ja ein fast ein roman geschrieben :D), und besonders wenn ihr mir helfen könntet.

Michael
 

Martin Breidenbach

Ultimate Guru
Da fehlt ja auch mindestens eine Regel die die geNATteten Pakete auch durchläßt.

Geh mal auf www.iptables.org und lies Dir die Howtos durch:

http://www.iptables.org/documentation/index.html#documentation-howto

Wenn Du dann etwas mehr Durchblick hast dann kannst Du z.B. mal auf

http://www.linuxguruz.com/iptables/

reinschauen und Dir da die iptables-Skripte ansehen, so als Beispiele.
 
Oben