ik probeer een beetje een veilig netwerkje op te zetten en m'n adsl lijn te delen dmv iptables (1.2.4). in principe gebruik ik een standaard scrippie waarin eigenlijk alleen maar forwarding voor in/out wordt aangezet en masquerading op de out interface;
---
# vars
IPTABLES=/usr/local/sbin/iptables
EXTIF="eth0" # ==> 10.0.0.150/255.255.255.0
INTIF="eth1" # ==> 192.168.0.1/255.255.255.0
# modules
/sbin/depmod -a
/sbin/insmod ip_tables
/sbin/insmod ip_conntrack
/sbin/insmod ip_conntrack_ftp
/sbin/insmod ip_conntrack_irc
/sbin/insmod iptable_nat
/sbin/insmod ip_nat_ftp
# ip forwarding enablen
echo "1" > /proc/sys/net/ipv4/ip_forward
# dhcp ondersteuning enablen
echo "1" > /proc/sys/net/ipv4/ip_dynaddr
# tables flushen & policies setten
$IPTABLES -P INPUT ACCEPT
$IPTABLES -F INPUT
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -F OUTPUT
$IPTABLES -P FORWARD DROP
$IPTABLES -F FORWARD
$IPTABLES -t nat -F
# forwarding rules
$IPTABLES -A FORWARD -i $EXTIF -o $INTIF -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -i $INTIF -o $EXTIF -j ACCEPT
$IPTABLES -A FORWARD -j LOG
# snat/masq-ing op $EXTIF
$IPTABLES -t nat -A POSTROUTING -o $EXTIF -j MASQUERADE
---
in linux mandrake 8.0 (standaard kernel 2.4.3 waarin de modules van iptables zijn opgenomen) met 2 3com 3c905cx 10/100 kaartjes die allebei goed werken.
nou is er communicatie tussen het interne netwerk en het adsl (alcatel speedtouch home) modem via de linux bak (ik kan de via port 80 naar de config van het modem en ping/icmp werkt ook), dus dat zou betekenen dat forwarding en masquerading goed werkt. ik kom alleen vanaf het interne netwerk niet verder dan het adsl modem. niet pingen, geen http, niks. vanaf de linux bak kan ik wel gewoon naar buiten. weet iemand waar dit aan zou kunnen liggen?
---
# vars
IPTABLES=/usr/local/sbin/iptables
EXTIF="eth0" # ==> 10.0.0.150/255.255.255.0
INTIF="eth1" # ==> 192.168.0.1/255.255.255.0
# modules
/sbin/depmod -a
/sbin/insmod ip_tables
/sbin/insmod ip_conntrack
/sbin/insmod ip_conntrack_ftp
/sbin/insmod ip_conntrack_irc
/sbin/insmod iptable_nat
/sbin/insmod ip_nat_ftp
# ip forwarding enablen
echo "1" > /proc/sys/net/ipv4/ip_forward
# dhcp ondersteuning enablen
echo "1" > /proc/sys/net/ipv4/ip_dynaddr
# tables flushen & policies setten
$IPTABLES -P INPUT ACCEPT
$IPTABLES -F INPUT
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -F OUTPUT
$IPTABLES -P FORWARD DROP
$IPTABLES -F FORWARD
$IPTABLES -t nat -F
# forwarding rules
$IPTABLES -A FORWARD -i $EXTIF -o $INTIF -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -i $INTIF -o $EXTIF -j ACCEPT
$IPTABLES -A FORWARD -j LOG
# snat/masq-ing op $EXTIF
$IPTABLES -t nat -A POSTROUTING -o $EXTIF -j MASQUERADE
---
in linux mandrake 8.0 (standaard kernel 2.4.3 waarin de modules van iptables zijn opgenomen) met 2 3com 3c905cx 10/100 kaartjes die allebei goed werken.
nou is er communicatie tussen het interne netwerk en het adsl (alcatel speedtouch home) modem via de linux bak (ik kan de via port 80 naar de config van het modem en ping/icmp werkt ook), dus dat zou betekenen dat forwarding en masquerading goed werkt. ik kom alleen vanaf het interne netwerk niet verder dan het adsl modem. niet pingen, geen http, niks. vanaf de linux bak kan ik wel gewoon naar buiten. weet iemand waar dit aan zou kunnen liggen?