Toon posts:

Is dit goed? [RedHat 7.1]

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb dus nu een dagje RedHat 7.1 op m'n server staan. En ADSL werkend. Nou heb ik een aantal regels toegevoegd met de hoop dat m'n internet gedeeld is.
modprobe iptable_nat

iptables -t nat -a POSTROUTING -o ppp0 -j MASQUERADE

echo 1 > /proc/sys/net/ipv4/ip_forward
Volgens mij werkt dit....
Wat is jullie mening hierover?
Ik heb 1 nic in die Linux pc die op een hub zit...

Verwijderd

Dat heb ik je gister op IRC persoonlijk nog uitgelegd ;) En ja, het is goed :)

Verwijderd

Topicstarter
Ja maar ik wil ook andere meningen horen. Ga zo ff kabels leggen..

Verwijderd

Probeer deze eens:

echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -F
iptables -F -t nat
iptables -t nat -A POSTROUTING -d ! 10.0.0.0/16 -j MASQUERADE
iptables -A FORWARD -s 10.0.0.0/16 -j ACCEPT
iptables -A FORWARD -d 10.0.0.0/16 -j ACCEPT
iptables -A FORWARD -j DROP

ervanuitgaand dat je interne net 10.0.0.0/16 is.

edit: Volgens mij is jou regeltje niet helemaal voldoende, maar wel goed. Deze werkt iig bij mij, en ook bij anderen.

Verwijderd

Topicstarter
En als m'n ip van m'n NIC nou 10.0.0.100 is? (i.v.m. ADSL) Waar staat dat /16 voor?

Verwijderd

/16 is je netmask

255.255.0.0

/8 is 255.0.0.0 en /24 is 255.255.255.0

10.0.0.0/16 betekent dus dat alle IPs van 10.0.*.* onder jouw netwerk vallen.

Verwijderd

Topicstarter
M'n netmask is 255.255.255.0....

Verwijderd

M'n netmask is 255.255.255.0....
Dan gebruik je mijn script en vervang je alle 10.0.0.0/16 door 10.0.0.0/24.

Sim-pel

Verwijderd

Topicstarter
dank-je ;)

Hoe schakel ik dat oude script uit b.t.w.? :?

Verwijderd

iptables -F

Verwijderd

Hoe schakel ik dat oude script uit b.t.w.? :?
man iptables
Tzou wel fijn zijn als je zelf ook een beetje research deed. Onthoud dit dan ff goed:
Zoeken naar linux dingen doe je met: www.google.com/linux
of man [commando]

Ik zal het voor 1 keer voorkouwen:
iptables -F
doet mijn script dus automatisch als je het opstart. Hij wist de oude instellingen en gooit de nieuwe erin. Sim-pel

  • golfdiesel
  • Registratie: Juli 2001
  • Laatst online: 17-08 20:41
dit is mijn firewall/gateway script op basis van iptables. Mijn server draait Caldera LTP met kernel 2.4.5
----
#!/bin/sh
iptables -t nat -F
iptables -t mangle -F
iptables -F
iptables -X
iptables -t mangle -I PREROUTING -j DROP -d 224.0.0.0/8
iptables -t mangle -I PREROUTING -j DROP -d 0.0.0.0
iptables -t mangle -I PREROUTING -j DROP -d 255.255.255.255
iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j SNAT --to 213.93.183.10
#thuisnetwerk doorlaten
iptables -A INPUT -s 192.168.0.0/24 -j ACCEPT
iptables -A INPUT -i eth0 -m state --state NEW,INVALID -m limit --limit 30/s -j DROP
iptables -A FORWARD -i eth0 -m state --state NEW,INVALID -m limit --limit 30/s -j DROP
iptables -A FORWARD -p tcp --syn -m limit --limit 30/s -j ACCEPT
iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 30/s -j ACCEPT
iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 30/s -j ACCEPT
iptables -A FORWARD -i eth0 -m state --state NEW,INVALID -m limit --limit 30/s -j DROP
echo 1 > /proc/sys/net/ipv4/ip_forward

have fun, remco

"I love the smell of burning diesel in the morning. It smells like ... victory!"


Verwijderd

Topicstarter
**zucht** :?
Pagina: 1