sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #37957
RE: Iptables
Du skal også huske at tilføje
#Setting up Dynamic address (ppp)
# echo "1" >/proc/sys/net/ipv4/ip_dynaddr
i scriptet.
Iøvrigt bør du ikke benytte MASQUERADING, hvis der benyttes et ethernet
interface. Det er kun ved PPP hvor MASQUERADING er smart at bruge (som i dit
tilfælde). Ved ethernet bør benyttes SNAT.
/Jeppe
-----Original Message-----
From: Jesper Berth [mailto:big@xxxxxxxxx]
Sent: 5. juni 2001 15:42
To: sslug-teknik@xxxxxxxx
Subject: [TEKNIK] Iptables
Hej
Jeg ville gerne benytte det script der ligger på
http://www.sslug.dk/sikkerhed/netfilter.html men da jeg har en isdn router
er det eksterne net eth1 istedet for ppp0, kan jeg uden videre skifte ppp0
ud med eth1 i
iptables -A block -m state --state NEW -i ! ppp0 -j ACCEPT
med
iptables -A block -m state --state NEW -i ! eth1 -j ACCEPT
og alt vil virke efter hensigten, hvad med MASQUERADING delen ?
iptables -t nat -F POSTROUTING
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
btw: jeg kan ikke komme ind på http://netfilter.kernelnotes.org/
Mvh
Jesper Berth
References