1 |
Hallo, |
2 |
|
3 |
Am 22. März 2006 schrieb Michael Schaefer: |
4 |
> > $ iptables -t nat -A PREROUTING -i wlan0 -p tcp -m tcp --dport |
5 |
> > 31234:31235 -j SNAT --to-destination 192.168.1.2 |
6 |
> Danke erstmal dafür, aber der Befehl funktioniert nicht, ich bekomme |
7 |
> ein "iptables v1.3.4: Unknown arg `--to-destination'" kann es sein, |
8 |
> dass es statt SNAT hier DNAT heißen muss? Das habe ich aber mal |
9 |
> versucht, scheint nicht zu klappen... |
10 |
|
11 |
Jo, sollte DNAT sein. |
12 |
|
13 |
Ich hab mal auf einem Rechner folgende Zeile eingesetzt, und die hat |
14 |
auch funktioniert (angepasst auf Dein Szenario): |
15 |
|
16 |
iptables -t nat -A PREROUTING -i wlan0 -d 192.168.0.2 -p tcp --dport 31234:31235 -j DNAT --to 192.168.1.1 |
17 |
|
18 |
Warum da nur --to anstatt --to-destination steht? Keine Ahnung, aber es |
19 |
hat funktioniert. ;) Das -d ip.ad.res.se kannst Du wahrscheinlich auch |
20 |
weglassen. |
21 |
|
22 |
Wenn es nicht funktioniert, würd ich dann mal auf dem Laptop Ethereal |
23 |
anwerfen und schauen, ob überhaupt Pakete ankommen vom Router. Und Du |
24 |
siehst auch gleich, ob sie wieder auf dem LAN rausgehen. |
25 |
|
26 |
Ciao |
27 |
Sebastian |
28 |
-- |
29 |
Sebastian Damm |
30 |
Blog: http://blog.sdamm.de |
31 |
GPG-Encrypted mail welcome! ID: 0x64D96827 @ pgpkeys.pca.dfn.de |
32 |
Fingerprint: CB7F F23F D950 644D 838B 215A 550F 75EC 64D9 6827 |