Hallo,

sorry -A habe ich vergessen in die Mail zu schreiben.

> iptables -t nat POSTROUTING -o eth0 -j SNAT --to 123.456.789.0
>
> Es fehlt der Befehl. Setz ein -A oder -I vor die Chain, dann
> klappts.

Ja klar.

> Ausserdem muss es, mein ich, --to-source heissen.
Nein, das nicht

iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 123.456.789.0

invalid argument

iptables -t nat -A POSTROUTING

keine Fehlermeldung.

> Hm? Was genau funktioniert da? Die Zeile ist syntaktisch falsch
> aufgebaut und sollte eine Fehlermeldung ergeben.

Nein da kommt keine Fehlermeldung

> MASQUERADING ist eine Sonderform des SNAT. Was meinst Du mit
> Sprungmarke? Und was meinst Du mit "hinter SNAT"?

Das wollte ich dazu wissen.
Sprungmarke: nat entweder zu SNAT oder DNAT oder MASQUERADE

KernelModule sind die gleichen wie bei einer anderen Firewall geladen.

Ich habe so eine Vorahnung: Syntaktisch machen wir alles richtig.
Ich nehme die Befehle alle aus einem anderen Firewallskript heraus.

Welche Dateien, Skripte, binarys usw sind f�r das nat zust�ndig auf
dem Rechner. Ich glaube das da der Fehler liegt.?

MfG




-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

Antwort per Email an