Toon posts:

[BC3] [FreeBSD] Masquerade (NATD)

Pagina: 1
Acties:

Verwijderd

Topicstarter
Masqueraden met NATD doe je met -redirect_address zogoed ik gelezen heb.

Maar ik zie niet dat een renge op kan geven. Wel zie ik dat je meerdere regels -redirect_address regels kunt gaan gebruiken maar ik ben niet van plan om voor alle werkstations een regel in te tikken!

Hoe kan ik een range toekennen? Ik heb het al geprobeerd met -redirect_address 0.0.0.0 10.0.0.0/24 maar dat werkt niet :(
En ik wil ook niet -redirect_address 0.0.0.0 0.0.0.0 doen!

Enneh.. je kan toch ook een bestand aanmaken met de NATD regels? Zodat je ze niet in de rc.network hoeft te zetten? Welk bestand moet ik hiervoor aanmaken?

Verwijderd

Als je echt wil gaan rerouten en filteren
zou je ff kunnen gaan kijken.

http://www.ipfilter.org

Is een filter met nat opties werkt echt heel mooi.

Verwijderd

Topicstarter
Op dinsdag 29 mei 2001 09:23 schreef Sebatech het volgende:
Als je echt wil gaan rerouten en filteren
zou je ff kunnen gaan kijken.

http://www.ipfilter.org

Is een filter met nat opties werkt echt heel mooi.
Maar ik gebruik al IPFW als filter. Dit wil graag zo houden (eerst).
Of kan ik IPF samen met IPFW gebruiken?

Verwijderd

Met wat truckjes kan je ze samen gebruiken maar lees ff de howto van ipfilter en kijk dan welke je wil gebruiken.

Ik vind Ipfilter makkelijker te configureren en te onderhouden.

Verwijderd

Topicstarter
Doe ik ipf block in all via een remote session.. denk ik "nu wordt ik eruit gegooid" mee nee hoor :?

Aha.. volgens mij gevonden on /etc/rc.conf:
code:
1
ipfilter_enable="NO"        # Set to YES to enable ipfilter functionality

Verwijderd

vi ipf.rules

block in quick from any to any
block out quick from any to any

wq!

ipf -Fa -f/etc/ipf.rules

Verwijderd

Topicstarter
Foutmelding :(
code:
1
2
3
4
open device: Device not configured
ioctl(SIOCIPFFL): Bad file descriptor
open device: Device not configured
1:ioctl(add/insert rule): Bad file descriptor

  • Infern0
  • Registratie: September 2000
  • Laatst online: 13:36

Infern0

Hou die ontzettende rust!!

Ik had hier ook eerst ipfw met natd. Ben toen overgestapt op ipf met nat, maar dat werkt toch een stuk praktischer.
Kijk hier maar eens
http://www.defcon1.org
staat hoe je het moet doen.

http://www.bsdfreaks.nl Home site: http://rob.lensen.nu /me was RobL


Verwijderd

Topicstarter
Op dinsdag 29 mei 2001 11:54 schreef rlensen het volgende:
...
http://www.defcon1.org
...
Hmm krijg een time-out :(

  • Infern0
  • Registratie: September 2000
  • Laatst online: 13:36

Infern0

Hou die ontzettende rust!!

mmmmm
http://www.defcon1.org doet het nu ook niet.
http://www.freebsdhelp.org doet het ook niet.

hier staat ook veel info
http://www.mostgraveconcern.com/freebsd/

vanavond nog maar eens proberen dan.

http://www.bsdfreaks.nl Home site: http://rob.lensen.nu /me was RobL


Verwijderd

kijk ff naar de links die ik je al eerder gegeven heb.

bsdtoday
maximumbsd
freebsddiary

Verwijderd

Topicstarter
OKay okay het werkt maar masqueraden doe je toch zo....

map ppp0 192.168.0.0/24 0.0.0.0/0

Of zit ik er naast? Het werkt namelijk niet.

Verwijderd

goed lezen er ontbreek -> nog iets
Pagina: 1