terima kasih atas bantuan nya
ternyata drop nya ditaro dipaling bawah sesuai dengan saran pa andika
terima kasih semua nya.

On 9/26/06, Andika Triwidada <[EMAIL PROTECTED]> wrote:
On 9/26/06, Johan <[EMAIL PROTECTED]> wrote:
> temen2 ..bantuin donk
> di linux ku,,
> ada dua ip private di eth yg sama
> eth1   172.16.0.0/16
> eth1:1 172.15.0.0/16
>
> eth 1 bisa ping ke www.
> tapi eth1:1 kok nga bisa ping yah
>
> di rc.local aku taro
>
> /sbin/iptables -t nat -A POSTROUTING -s 172.16.0.0/16 -d 0/0 -j MASQUERADE
> /sbin/iptables -A FORWARD -s 172.16.0.0/16 -j ACCEPT
> /sbin/iptables -A FORWARD -d 172.16.0.0/16 -j ACCEPT

baris di bawah ini akan dites sebelum baris-baris berikutnya
> /sbin/iptables -A FORWARD -s ! 172.16.0.0/16 -j DROP
>
> /sbin/iptables -t nat -A POSTROUTING -s 172.15.0.0/16 -d 0/0 -j MASQUERADE

akibatnya baris-baris berikut tidak berlaku
> /sbin/iptables -A FORWARD -s 172.15.0.0/16 -j ACCEPT
> /sbin/iptables -A FORWARD -d 172.15.0.0/16 -j ACCEPT


mestinya DROP di atas dipindah kesini
> /sbin/iptables -A FORWARD -s ! 172.15.0.0/16 -j DROP
> echo 1 >/proc/sys/net/ipv4/ip_forward
> echo 1 >/proc/sys/net/ipv4/ip_dynaddr

btw, 172.15.x.x bukan IP privat, 172.17.x.x privat
(range IP privat 172.16.x.x - 172.31.x.x untuk kepala 172)

--
You are not entitled to 1TB space anymore

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis




--
-----------------------------
yahoo_id : gity_2000
www.veluska.com

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis

Kirim email ke