iptables

Das Forum fĂĽr den Linux-Pinguin - auch andere Unix-Derivate (*BSD, (Open)Solaris, Apple's Darwin / MacOS X, ...) sind hier willkommen!
Forumsregeln
Das Forum fĂĽr den Linux-Pinguin - auch andere Unix-Derivate (*BSD, (Open)Solaris, Apple's Darwin / MacOS X, ...) sind hier willkommen!

iptables

Beitragvon Flanders » So 03 Feb, 2002 22:15

Hab ein kl. Netzwerk, 3 PCs, davon einer als Internet Gateway
Ich mach masquerading und eine Firewall mit iptables.
Wie konfiguriere ich die FORWARD chain?
Passt es wenn ich (policy auf DROP)
iptables -A FORWARD -i $LOCAL_NIC -j ACCEPT
mach oder muĂź auch auch
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
eingeben, damit das ganze funktioniert?
Flanders
 

RE: iptables

Beitragvon Belldandy » So 03 Feb, 2002 23:01

So, ich versuch mal ob ich dir helfen kann :) , also fĂĽrs masq braucht man glaub ich nur folgendes:

iptables -t nat -A POSTROUTING -d ! 192.168.0.0/24 -j MASQUERADE

iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -s ! 192.168.0.0/24 -j DROP

Ob man "iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT " braucht kann ich dir nicht sagen, aber falls man den INPUT auf drop hat so braucht man folgende rule damit man eine verbindung bekommt :


iptables -N block
iptables -A block -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A block -m state --state NEW -i ! ppp0 -j ACCEPT

iptables -A INPUT -j block
iptables -A FORWARD -j block

Wennst das ein bisschen umänderst müsste es auch fürs forwarden funktionieren ( falls man dies beim FORWARD überhaupt benötigt ).
Belldandy
 

RE: iptables

Beitragvon Manuel Capellari » So 03 Feb, 2002 23:12

versuchs mal damit ...
<b>iptables -t nat -a POSTROUTING -o ppp0 -j MASQUERADE </b>
Manuel Capellari
 

RE: iptables

Beitragvon Flanders » So 03 Feb, 2002 23:27

Ja, das mit dem masquerade ist mir schon klar, es geht mir rein um die FORWARD chain.
Flanders
 

iptables

Beitragvon Flanders » Mo 04 Feb, 2002 14:33

Passt die FORWARD chain so wie ich sie ganz oben angegeben habe oder nicht?
Flanders
 


ZurĂĽck zu LINUX & UNIX-DERIVATE

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 1 Gast