Toon posts:

Debian: Gateway met iptables

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik ben op zoek naar de beste manier om een gateway te maken met iptables. Het is perfect mogelijk en er zijn manuals genoeg maar die zien nogal vaag. eth0 is internet, eth1 is local netwerk. Het ip in het local netwerk is 192.168.0.1
Ik zoek een concrete config waar je niets meer zelf moet gaan uitzoeken, want ik ben er al uren mee bezig geweest :r

  • banaan-X
  • Registratie: Februari 2001
  • Niet online

Verwijderd

Topicstarter
Thanks! Er zit zelfs ne firewall in, dat had ik niet verwacht! Ik zie apparte settings staan voor ICQ, maar moet je ICQ dan niet instellen dat hij die poorten gebruikt? >:)

Verwijderd

Op woensdag 03 april 2002 17:32 schreef stuartje het volgende:
Thanks! Er zit zelfs ne firewall in, dat had ik niet verwacht! Ik zie apparte settings staan voor ICQ, maar moet je ICQ dan niet instellen dat hij die poorten gebruikt? >:)
Lijkt me wel he :) Hij kan ook wel zonder die instellingen, maar deze porten zijn voor het verzenden van files :)

Verwijderd

Op woensdag 03 april 2002 17:26 schreef banaan-X het volgende:
tot uw dienst!
Heb jij de howto wel gelezen?
Common mistakes:

It appears that a common mistake with new IP Masq users is to make the first command simply the following:

IPTABLES:
---------
iptables -t nat -A POSTROUTING -j MASQUERADE



Do NOT make your default policy MASQUERADING. Otherwise, someone can manipulate their routing tables to tunnel straight back through your gateway, using it to masquerade their OWN identity!

Again, you can add these lines to the /etc/rc.d/rc.firewall file, one of the other rc files you prefer, or do it manually every time you need IP Masquerade.

Please see Section 6.4.1 for a detailed guide on a strong IPTABLES ruleset example. For additional details on IPTABLES usage, please refer to http://netfilter.filewatcher.org/ (mirror at Samba.org) for the primary IPTABLES site.
Het strong-firewall script is by default al vele malen veiliger.

http://ipmasq.cjb.net

  • _JGC_
  • Registratie: Juli 2000
  • Nu online
Kijk ff in de Masquerade made simple HOWTO, staat zeer nuttige informatie in (heb mn server ook op die manier draaien, alleen de nodige poorten open :) )

Verwijderd

Topicstarter
Wat moet er dan veranderen in het script van banaan-X? |:(

Verwijderd

naah wat quote ik nou net ?? :Z

MASQUERADE als default policy is niet veilig...

  • Heidistein
  • Registratie: Februari 2002
  • Laatst online: 20-05 16:04

Heidistein

Blah

(jarig!)
mwoah, och, een firewal met een lek errin, boeie :D
neehoor, maar ik geloof dat ik aardig mijn best heb gedaan, al is dit een tikje langer:
http://platypusnet.org/firewall/

Maybee we are alone... After all.


  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 16-08 16:08

deadinspace

The what goes where now?

code:
1
iptables -t nat -A POSTROUTING -o <inet-iface> -j MASQUERADE

is voldoende. Dan wordt er alleen gemasquerade voor verkeer dat van je gateway richting internet gaat.

Verwijderd

Op donderdag 04 april 2002 01:27 schreef deadinspace het volgende:
code:
1
iptables -t nat -A POSTROUTING -o <inet-iface> -j MASQUERADE

is voldoende. Dan wordt er alleen gemasquerade voor verkeer dat van je gateway richting internet gaat.
En als je helemaal paranoja bent, dan ga je ook nog eens op sourceadres controleren (en eventueel zelfs dingen als MAC-adressen).

Default policy masqueraded maken wil je inderdaad absoluut niet :X Eigenlijk zijn dit wel dingen die je zelf uit moet kunnen zoeken, na wat leeswerk ;)

Ik zal hem voor deze keer maar niet op slot doen.

Verwijderd

Topicstarter
Heidistein, niet iedereen heeft een static ip hé! Ps: hoe quote je iemand?

Verwijderd

Topicstarter
Op donderdag 04 april 2002 11:08 schreef stuartje het volgende:
Ps: hoe quote je iemand?
Ik heb het gevonden :P

  • _JGC_
  • Registratie: Juli 2000
  • Nu online
Op donderdag 04 april 2002 11:08 schreef stuartje het volgende:
Heidistein, niet iedereen heeft een static ip hé! Ps: hoe quote je iemand?
Als je ff in de Masquerade made simple HOWTO kijkt, staat daar hoe het met static en met een dynamic IP kan.

Verwijderd

Op donderdag 04 april 2002 11:45 schreef _JGC_ het volgende:

[..]

Als je ff in de Masquerade made simple HOWTO kijkt, staat daar hoe het met static en met een dynamic IP kan.
Dat werd dan toch gewoon
code:
1
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

Of niet :? :)
Pagina: 1