daran habe ich gar nicht gedacht
imho müsste es dann eher POSTROUTING sein. FORWARD ist glaub nur für Pakete welche geroutet werden, oder? Die DS routet ja aber nicht sondern macht ein NAT dazwischen
Allerdings frage ich mich gerade wie genau es ist: bei einem Proxy wird ja glaub alles via INPUT/OUTPUT abgehandelt. Ist ja kein FORWARD wenn die Verbindung terminiert und vom Server nach aussen neuaufgebaut wird
@topicstarter
Schau dir mal die POSTROUTING Kette an
gibt dir die aktuellen Regeln der NAT Kette an. Dort wird es wohl eine Regel mit -j MASQUARADE gebenCode:iptables -t nat -L POSTROUTING -n
Kannst du die mal hier posten?
MASQUERADE all -- 10.10.10.0/24 0.0.0.0/0
iptables -I FORWARD -s 10.0.0.0/24 -j DROP
iptables -D INPUT -i ppp0 -m state --state NEW -s 10.10.10.0/24 -d 10.10.10.0 -j ACCEPT
iptables -D INPUT -i ppp0 -m state --state NEW -s 10.10.10.0/24 -d 192.168.0.16 -j ACCEPT
iptables -D INPUT -i ppp0 -m state --state NEW -j DROP
iptables -I FORWARD -s 10.10.10.0/24 -j DROP
#Regeln sichern
iptables-save >/pfad/zum/file
#Regeln wiederherstellen
iptables-restore </pfad/zum/file
Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.
Als Dankeschön schalten wir deinen Account werbefrei.