On 3/28/07, Nyoman JS <[EMAIL PROTECTED]> wrote:
Dear all,
Network ditempat saya seperti ini :
Internet-------eth0 (202.x.x.x)
                 FC4/Gateway (squid)
                      eth1 (192.168.10.254/24)
                         |
                    BM525 (BW Management => DMZ Transparent mode)
                         |
                       eth0 (192.168.10.252/24)
                 FC4/Router
                       eth1 (192.168.50.254/24)
                         |
               Switch LAN (192.168.50.0/24)


Network 192.168.50.0/24 sudah bisa ping ke gateway internet yang IPnya
192.168.10.254 begitupun sebaliknya.
Problemnya adalah : Users yang ada dinetwork 192.168.50.0/24 belum bisa
connect ke internet, problemnya kelihatannya pada firewall iptables
karena terus terang aku belum ngerti nih syntax iptables untuk beda
network. Selama ini karena iptables (firewall) dengan LAN satu subnet,
saya menggunakan script dari malibyte.net (rekomendasi dari salah satu
rekan juga). Sekiranya ada rekan yang punya info script iptables untuk
keperluan seperti tersebut diatas, mohon infonya.

Apakah dari FC4/Router [eth0 (192.168.10.252/24), eth1
(192.168.50.254/24)] bisa konek ke Internet?
Kalau bisa, seharusnya net 192.168.50.0/24 cuma tinggal di-forward
saja melalui FC4/Router tsb.
echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -s 192.168.50.0/24 -j MASQUERADE

Yaya

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis

Kirim email ke