Re: jak zrobic ... miejmy nadzieje ze to juz wystarczy ...


Autor: PLum (pl_um_at_go2.pl)
Data: wto 16 lip 2002 - 15:20:39 CEST


Hello Krzysztof,

Tuesday, July 16, 2002, 12:17:26 PM, you wrote:

KN> Witam
KN> Moze kolega napisal by man ipchains albo man iptables, roszul troche
KN> glowa i wtedy moze by sie wszystko zrobilo jasniejsze bo jak 5 osob pisze
KN> jak maskarade zrobic, podaje nawet przyklady a tobie pozostaje zmienic
KN> tylko IP na swoje to ja nie wiem w jaki sposob moza tutaj pomoc jeszcze.
KN> Moze jakies pismo obraskowe ?

 hmm, a moze juz czytal ? albo ma problemy z angielskim ... albo
 poprostu chce miec szybka odpowiedz i liczy na takie maillisty ...
 generalnie ja czasem tez potrzebuje pomocy ... czesto jest to
 blachostka ale mimi nieraz szukania na necie sie nie znajdzie tego
 czego trzeba ... a jak ktos dane zagadnienie ma oparacowane to przeca
 podanie rozwiazania nie powinno byc trudne ??? co nie ?
 a powiedziec man ipchains, man ipatables teraz juz kazda lama potrafi
 nawet nie znajaca linuxa wogole !!!!! (to tak btw.)

 u mnie np. maskarada pod iptables sobie ta wyglada

                        /etc/rc.d/rc.masq

#!/bin/sh

echo 0 > /proc/sys/net/ipv4/ip_forward
echo 1 > /proc/sys/net/ipv4/ip_forward
/etc/rc.d/rc.masq-ournet
/etc/rc.d/rc.masq-sofnet on

                        /etc/rc.d/rc.masq-ournet

#!/bin/sh
#### ournet
echo "... ournet i ich ludziki ..."

#iptables -t nat -A POSTROUTING -s 192.168.0.2 -d 0/0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.0.3 -d 0/0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.0.4 -d 0/0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.0.5 -d 0/0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.0.6 -d 0/0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.0.7 -d 0/0 -j MASQUERADE
#iptables -t nat -A POSTROUTING -s 192.168.0.8 -d 0/0 -j MASQUERADE

                        /etc/rc.d/rc.masq-sofnet

#!/bin/sh

#### sofnet
echo "... sofnet i ich ludziki ..."

if [ -z "$1" ]; then
 echo " $0 [ on|off ]"
 exit
fi
if [ "$1" = "on" ]; then
 Adz=A
fi
if [ "$1" = "off" ]; then
 Adz=D
fi

for i in 2 3 4 5 6 7 8 9 10 11 12 13 14 16 17 18 20 21 22 23 ; do
   iptables -t nat -$Adz POSTROUTING -s 192.168.1.${i} -d 0/0 -j MASQUERADE
   echo "iptables -t nat -$Adz POSTROUTING -s 192.168.1.${i} -d 0/0 -j MASQUERADE"
done

fi
 
a tutaj masz rozwiazanie pod ipchanis ... bo sie okazuje ze jeszcze
gdzies uzywam jajka 2.2.x :D

#!/bin/sh

GDZIE=/sbin/ipchains

if [ "$1" = "on" ]; then
 ADD=-A
 wyn=wlaczonych
fi
if [ "$1" = "off" ]; then
 ADD=-D
 wyn=wylaczonych
fi
if [ -z "$1" ]; then
 echo " $0 on|off"
 exit
fi

for i in `seq 2 48`; do
 echo -n "."
 $GDZIE $ADD forward -s 212.106.169.$i/32 -d 0/0 -j MASQ
done

echo
echo " policz kropy i tyle jest adresoff maskowych :D $wyn "

oczywiscie wpisujesz tego /etc/rc.d/rc.masq do /etc/rc.d/rc.local
   mozna to zrobic roffniesz w bardziej wyrafinowany sposob ...

-- 
Best regards,
 PLum                            mailto:pl_um_at_go2.pl


To archiwum zostało wygenerowane przez hypermail 2.1.5 : pią 03 sty 2003 - 19:12:38 CET

Wyprawa Shackleton 2014