<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[iptables: SNAT und DNAT]]></title><description><![CDATA[<p>Hallo Forum,</p>
<p>ich habe einen Router der sich als DNS und Gateway via DHCP in meinem privaten Netz verbreitet. Leider hat dieser Router keinen DNS Server. Die Pakete müssen also an den wahren Router vom Provider weiter geleitet werden. Dafür habe ich SNAT und DNAT Regeln aufgestellt.</p>
<p>Ein Computer aus dem Privaten Netz pingt nun &quot;<a href="http://www.google.de" rel="nofollow">www.google.de</a>&quot; an. Das DNS Paket landet am Router, wird durch SNAT und DNAT Regeln an den Provider Router geleitet. (Absender Adresse ist aber jetzt mein Router) Nun kommt die Antwort vom Provider. Jetzt muß doch irgendwie die Rückübersetzung erfolgen? So daß das DNS Paket an den anfragenden Rechner weiter geleitet wird? Was muß ich da für Regeln schreiben? Und was läuft da automatisch von SNAT und DNAT bezüglich des Rückweges ab?</p>
<p>Vielen Dank</p>
<p>Martin</p>
<p>PS: Das mit dem DNS ist nur ein Beispiel. Ich könnte einen DNS installieren, ich könnte den korrekten DNS im DHCP eintragen oder gleich den DHCP des Provider Routers nehmen.</p>
]]></description><link>https://www.c-plusplus.net/forum/topic/268968/iptables-snat-und-dnat</link><generator>RSS for Node</generator><lastBuildDate>Tue, 28 Apr 2026 18:49:21 GMT</lastBuildDate><atom:link href="https://www.c-plusplus.net/forum/topic/268968.rss" rel="self" type="application/rss+xml"/><pubDate>Wed, 16 Jun 2010 23:53:38 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to iptables: SNAT und DNAT on Wed, 16 Jun 2010 23:53:38 GMT]]></title><description><![CDATA[<p>Hallo Forum,</p>
<p>ich habe einen Router der sich als DNS und Gateway via DHCP in meinem privaten Netz verbreitet. Leider hat dieser Router keinen DNS Server. Die Pakete müssen also an den wahren Router vom Provider weiter geleitet werden. Dafür habe ich SNAT und DNAT Regeln aufgestellt.</p>
<p>Ein Computer aus dem Privaten Netz pingt nun &quot;<a href="http://www.google.de" rel="nofollow">www.google.de</a>&quot; an. Das DNS Paket landet am Router, wird durch SNAT und DNAT Regeln an den Provider Router geleitet. (Absender Adresse ist aber jetzt mein Router) Nun kommt die Antwort vom Provider. Jetzt muß doch irgendwie die Rückübersetzung erfolgen? So daß das DNS Paket an den anfragenden Rechner weiter geleitet wird? Was muß ich da für Regeln schreiben? Und was läuft da automatisch von SNAT und DNAT bezüglich des Rückweges ab?</p>
<p>Vielen Dank</p>
<p>Martin</p>
<p>PS: Das mit dem DNS ist nur ein Beispiel. Ich könnte einen DNS installieren, ich könnte den korrekten DNS im DHCP eintragen oder gleich den DHCP des Provider Routers nehmen.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1913614</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1913614</guid><dc:creator><![CDATA[malte.salo]]></dc:creator><pubDate>Wed, 16 Jun 2010 23:53:38 GMT</pubDate></item><item><title><![CDATA[Reply to iptables: SNAT und DNAT on Thu, 17 Jun 2010 00:23:54 GMT]]></title><description><![CDATA[<p>Wenn du 1:1 NAT machst reicht das auch schon.</p>
<p>Wenn du IP Sharing aka. IP Masquerading betreibst brauchst du natürlich auch noch eine MASQUERADE Regel.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1913619</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1913619</guid><dc:creator><![CDATA[hustbaer]]></dc:creator><pubDate>Thu, 17 Jun 2010 00:23:54 GMT</pubDate></item><item><title><![CDATA[Reply to iptables: SNAT und DNAT on Fri, 18 Jun 2010 04:28:10 GMT]]></title><description><![CDATA[<p>Was meinst Du mit 1:1 Nat? Ich habe mehrere private Rechner, diese sollen maskiert werden. Die Firewall hat jedoch in beiden Netzen eine statische IP. Der Anleitung nach würden SNAT und DNAT ausreichen.</p>
<p>Nahmen wir als Beispiel diese Regel:</p>
<pre><code>iptables -t nat -A PREROUTING -i wlan0 -d 192.168.1.1 -p udp --dport 53 --sport 1024:65535 -j DNAT --to 192.168.0.1
</code></pre>
<p>Alle DNS Pakete aus dem Wlan die an die Firewall/Router selbst gerichtet sind werden an den Internetrouter weitergeleitet. Wenn nun die Antwort kommt muß das Paket ja erneut umgeleitet werden. (An jemanden mit einer IP die ich als Regelersteller nicht kenne.) In der Anleitung steht das das automatisch ablaufen würde. Das ich nichts tun bräuchte. Stimmt das? (Irgendwie funktioniert es bei mir nicht.)</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1914234</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1914234</guid><dc:creator><![CDATA[martin.salo]]></dc:creator><pubDate>Fri, 18 Jun 2010 04:28:10 GMT</pubDate></item><item><title><![CDATA[Reply to iptables: SNAT und DNAT on Fri, 18 Jun 2010 17:05:44 GMT]]></title><description><![CDATA[<p>Hat sich erledigt. Die forward Regeln hatte ich zwar, sie wurden jedoch nicht ausgeführt. Jetzt geht es. <img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f642.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--slightly_smiling_face"
      title=":)"
      alt="🙂"
    /></p>
]]></description><link>https://www.c-plusplus.net/forum/post/1914491</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1914491</guid><dc:creator><![CDATA[malte.salo]]></dc:creator><pubDate>Fri, 18 Jun 2010 17:05:44 GMT</pubDate></item></channel></rss>