Linux 2.4.0 & IPTABLES --> MASQUERADE ?

Pagina: 1
Acties:

  • GoGoHaRrY
  • Registratie: Oktober 2000
  • Niet online
Ben ik bezig met de nieuwe Linux kernel (2.4.0) is ipchains opeens weg en vervangen door iptables ..... Grrrr .

Had ik net een heel mooi lijstje om een router (op MASQUERADE basis) te krijgen met ipchains. De howto's zijn nog een beetje wazig hier .....

Mijn vraag : Heeft iemand ervaring met iptables ? Om deze in te stellen als een router / firewall. Het gaat om een kabelmodem naar internnetwerk config. Met ipchains (oude kernel) werkt het. Alleen zou ik graag de nieuwe kernel willen draaien met iptables .... maar wat moet ik intypen ?

Murphy was an optimist


  • mca2
  • Registratie: Augustus 2000
  • Laatst online: 15-08 15:07
Als ik me niet vergis zit er in de config van 2.4.0 een optie om ipchains compatibiliteit aan te zetten, net als 2.2.x stiekem ook nog aan ipfwadm deed(of was dat nou een wrapper :?).

Anyway 2.4.0 kan nog ipchains aan, niet de mooiste oplossing maar voorlopig ok. De HOWTO's zullen binnenkort wel als paddestoelen uit de grond schieten. En als iemand mij nou een kabelinternet aansluiting doet kan ik ook eens die nieuwe kernel binnen halen en eens lekker spelen :z

Verwijderd

KLOPT!!
Je kan een nieuwe kernel bakken (standaard zit er inderdaad iptables in!!) met support voor ipchains of zelfs ipfwadm.
Als je 'm direct in de kernel wilt bakken kan je er altijd maar 1tje selecteren.
Je kan ze ook alledrie als module bakken. Is wel zo makkelijk als je zo nu en dan eens wilt testen met iptables ipv ipchains.
BTW. de syntax van iptables lijkt sterk op die van ipchains, maar er zitten veel meer mogelijkheden in iptables.
Ik had zelf ook dat probleem, dus voorlopig dan maar ff nog met ipchains, en in de tussentijd nieuwe iptables maken.
Er is een Adv-Routing-HOWTO waarin iptables goed beschreven staat.

  • imdos
  • Registratie: Maart 2000
  • Laatst online: 05-08 12:09

imdos

I use FreeNAS and Ubuntu

Maar iptables was toch nog in ontwikkeling!dus nog wel eens buggy.

pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem


Verwijderd

Nee, als het goed is niet meer sinds dat kernel 2.4.0 is vrijgegeven.

Verwijderd

De manier om met iptables te masqen:

#Masquerade
$fw -t nat -A POSTROUTING -o eth0 -j SNAT --to $ip

Dit komt uit een bash script.
$fw bevat path naar iptables (/sbin/iptables) in mijn geval.
$ip bevat mijn @home IP adres.
eth0 is de NIC die aangesloten is op de kabelmodem

  • GoGoHaRrY
  • Registratie: Oktober 2000
  • Niet online
Bijna, ik heb eindelijk een script gevonden voor iptables. Dat ding staat op

http://www.linuxhelp.net/guides/davion/iptables-script

Na wat aanpassingen draait ie als een trein !

Murphy was an optimist

Pagina: 1