Hallo
So, jetzt hab ich selbst ein Problem mit ipfilter.
Ich hab jetzt ipfilter-4.1.8 und pfil-2.1.6 unter Solaris 9 (aktueller Patchlevel) kompiliert und installiert.
Nun versuche ich NAT zum Laufen zu bekommen. Ich hatte vorher ipfilter-3.4.32 und alles funktionierte einwandfrei.
Nun funzt das NAT aber mit den alten Regeln nichtmehr. Auch ein einfaches "map 192.168.0.0/24 -> 0/32" geht nicht.
An der Firewall sollte es nicht liegen, die hat "pass in/out quick" eingestellt, ist also offen. IP Forwarding ist aktiviert.
Der Rechner selbst kann auch ins Netz, nur die restlichen Rechner im LAN nicht.
Ich hab dann mal ein "snoop -d sppp0" laufen lassen, da krieg ich bei einem Ping von einem Client-Rechner sowas:
"192.168.0.123 -> 194.25.2.129 ICMP Echo request (ID: 40261 Sequence number: 1)"
ipfilter scheint zwar die Anfrage weiterzuleiten, aber er setzt die Adresse nicht um. So denkt der Rechner der angepingt wird, dass es sich um eine lokale Adresse handelt. Normalerweise sollte da doch meine externe IP stehen, oder nicht?
Hat einer ne Idee, worans hapern könnte?
Mfg. Erisch