<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Xl2tpd-nat</id>
	<title>Xl2tpd-nat - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Xl2tpd-nat"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Xl2tpd-nat&amp;action=history"/>
	<updated>2026-06-29T02:33:17Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Xl2tpd-nat&amp;diff=13883&amp;oldid=prev</id>
		<title>Thomas: Die Seite wurde neu angelegt: „=NAT= Um die IPs direkt ins Netz zu natten kann man wie folgt vorgehen: Es werden IP Adressen an die interne Schnittstelle angebunden und dann einfach genattet…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Xl2tpd-nat&amp;diff=13883&amp;oldid=prev"/>
		<updated>2017-09-07T09:19:16Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „=NAT= Um die IPs direkt ins Netz zu natten kann man wie folgt vorgehen: Es werden IP Adressen an die interne Schnittstelle angebunden und dann einfach genattet…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;=NAT=&lt;br /&gt;
Um die IPs direkt ins Netz zu natten kann man wie folgt vorgehen:&lt;br /&gt;
Es werden IP Adressen an die interne Schnittstelle angebunden und dann einfach genattet.&lt;br /&gt;
&lt;br /&gt;
Beispiel:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
##VORBEREITUNG FUER NAT&lt;br /&gt;
iptables -A OUTPUT -j ACCEPT -o ppp+ -m state --state NEW&lt;br /&gt;
#iptables -A INPUT -j ACCEPT -i ppp+ -m state --state NEW&lt;br /&gt;
for IP in $(seq 221 240); do #da die IP Range angeben&lt;br /&gt;
iptables -A INPUT -s 172.28.16.$IP -i ppp+   -m state --state NEW  -j ACCEPT #Hier wird eine INPUT Regel für die l2tp IP erstellt&lt;br /&gt;
iptables -A FORWARD -s 172.28.16.$IP -i ppp+   -m state --state NEW  -j ACCEPT #Hier wird eine FORWARD Regel für die l2tp IP erstellt&lt;br /&gt;
ip addr add 172.20.20.$IP dev $LANDEV &amp;gt; /dev/null 2&amp;gt;&amp;amp;1 #Hier werden IPs aus dem internen Netz reserviert&lt;br /&gt;
iptables -t nat -A POSTROUTING -j SNAT -o $LANDEV -s 172.20.20.$IP --to 172.28.16.$IP #NAT&lt;br /&gt;
iptables -t nat -A PREROUTING  -j DNAT -i $LANDEV -d 172.28.16.$IP --to 172.20.20.$IP #NAT&lt;br /&gt;
done&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
wichtig ist auch, die IP zu maskieren&lt;br /&gt;
 #iptables -t nat -A POSTROUTING -s 172.28.16.0/24 -o $WANDEV   -j maskiere&lt;br /&gt;
&lt;br /&gt;
und den port 1701 freizuschalten:&lt;br /&gt;
 iptables -A INPUT -i $WAN -p udp --dport 1701  -m state --state NEW  -j ACCEPT&lt;/div&gt;</summary>
		<author><name>Thomas</name></author>
	</entry>
</feed>