[ SlackList ] [ WkikiSlack ]



Re: walka z maskarada

From: Jacek <mineer@wp.pl>
Date: Tue Jul 08 2003 - 17:35:53 CEST
[slacklist] Re: walka z maskarada

>
> Przyślij maskaradę na listę lub do mnie ma =
> rozwiązać problem . Poza tym w neci jest =
> google.
>
>
>       =         =         Pozdrawiam Sebastian

Sytuacja jest taka serwer SLACKWARE 9 kernel = 2.4.20
numer ip wewnetrzny 192.168.0.100
polaczony do sieci wewnetrznej switchem

w sieci wewnetrznej Win XP
numer ip wewnetrzny 192.168.0.2
podlaczony rowniez do switcha

obydwa komputery widza siebie tzn. reaguja na PINGI od = siebie

LINUX jest podlaczony do netu przez SDI

Oto moj pli /etc/rc.d/rc.masq


#!/bin/sh
# Uruchomienie przekazywania pakietow
echo "1" > = /proc/sys/net/ipv4/ip_forward

# Czyszczenie tablic iptables (NAT i = Filtrowanie)

/usr/sbin/iptables -F -t nat
/usr/sbin/iptables -X -t nat
/usr/sbin/iptables -F -t filter
/usr/sbin/iptables -X -t filter

# Przepuszczanie pakietow z sieci lub przeznaczone dla = sieci
/usr/sbin/iptables -t filter -P FORWARD DROP

/usr/sbin/iptables -t filter -A FORWARD -s = 192.168.0.0/24 -j ACCEPT
/usr/sbin/iptables -t filter -A FORWARD -d = 192.168.0.0/24 -j ACCEPT

# Udostepanianie Internetu przez Maskarade


/usr/sbin/iptables -t nat -A POSTROUTING -s = 192.168.0.0/24 -j SNAT --to
192.168.0.100

Received on Sat Feb 21 03:41:07 2004
This archive was generated by hypermail 2.1.8. Wyprawa Shackleton 2014