Woonachtig Down Under. Ik negeer je insults niet, maar tegen de tijd dat ik ze lees zijn ze meestal niet relevant meer
Hier heb je alvast een heel simpel iptables script. Het biedt niets veiligheid, maar het zorgt er wel voor dat alle PCs achter je firewall machine kunnen surfen
Veronderstel
eth0 -> kabelmodem
eth1 (192.168.1.1) -> intern netwerk (192.168.1.2, 192.168.1.3, 192.168.1.4, ...)
Voor de masquerade:
/sbin/iptables -A POSTROUTING -t nat -s 192.168.1.0/24 -j MASQUERADE
/sbin/iptables -P FORWARD ACCEPT
echo 1 > /proc/sys/net/ipv4/ip_forward
De localhost accepteren:
/sbin/iptables -A INPUT -s 127.0.0.1/32 -d 127.0.0.1/32 -j ACCEPT
Het interne netwerk accepteren:
/sbin/iptables -A INPUT -s 192.168.1.1/32 -d 0/0 -j ACCEPT
Domain name resolving:
/sbin/iptables -A INPUT -p udp --source-port 53 -j ACCEPT
/sbin/iptables -A INPUT -p tcp --source-port 113 -j ACCEPT
/sbin/iptables -A INPUT -p tcp --destination-port 113 -j ACCEPT
Dat werkt perfect op een 2.4.x kernel.
Veronderstel
eth0 -> kabelmodem
eth1 (192.168.1.1) -> intern netwerk (192.168.1.2, 192.168.1.3, 192.168.1.4, ...)
Voor de masquerade:
/sbin/iptables -A POSTROUTING -t nat -s 192.168.1.0/24 -j MASQUERADE
/sbin/iptables -P FORWARD ACCEPT
echo 1 > /proc/sys/net/ipv4/ip_forward
De localhost accepteren:
/sbin/iptables -A INPUT -s 127.0.0.1/32 -d 127.0.0.1/32 -j ACCEPT
Het interne netwerk accepteren:
/sbin/iptables -A INPUT -s 192.168.1.1/32 -d 0/0 -j ACCEPT
Domain name resolving:
/sbin/iptables -A INPUT -p udp --source-port 53 -j ACCEPT
/sbin/iptables -A INPUT -p tcp --source-port 113 -j ACCEPT
/sbin/iptables -A INPUT -p tcp --destination-port 113 -j ACCEPT
Dat werkt perfect op een 2.4.x kernel.