/ Forside / Teknologi / Operativsystemer / Linux / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Linux
#NavnPoint
o.v.n. 11177
peque 7911
dk 4814
e.c 2359
Uranus 1334
emesen 1334
stone47 1307
linuxrules 1214
Octon 1100
10  BjarneD 875
Iptables
Fra : Michael Andreasen


Dato : 22-08-02 21:08

Hey, Jeg har ikke den store erfaring med iptables. Jeg har læst flere 'tuts'
uden at blive helt klog på det. Findes der ikke et eller andet shell script
som kan sætte Iptables op lidt mere simpelt end man normalt gør?

lidt a´la cbq.init tænker jeg?

Jeg har simpelthen bare brug for en ganske alm. nat routing gennem
192.168.1.0 - og måske forwarding af et par enkelt porte.

Mvh
Michael



 
 
Esben Skov Pedersen (22-08-2002)
Kommentar
Fra : Esben Skov Pedersen


Dato : 22-08-02 21:22

Michael Andreasen wrote:
> Hey, Jeg har ikke den store erfaring med iptables. Jeg har læst flere 'tuts'
> uden at blive helt klog på det. Findes der ikke et eller andet shell script
> som kan sætte Iptables op lidt mere simpelt end man normalt gør?
>
> lidt a´la cbq.init tænker jeg?
>
> Jeg har simpelthen bare brug for en ganske alm. nat routing gennem
> 192.168.1.0 - og måske forwarding af et par enkelt porte.
>
> Mvh
> Michael
>
>

Sådan ser scriptet ud på min gw.

iptables --flush
iptables --table nat --flush
iptables --delete-chain
iptables --table nat --delete-chain

# Set up IP FORWARDing and Masquerading

iptables --table nat --append POSTROUTING --out-interface eth1 -j MASQUERADE
iptables --append FORWARD --in-interface eth0 -j ACCEPT

echo 1 > /proc/sys/net/ipv4/ip_forward

#Block Outside connections to portmapper and pgsql

/sbin/iptables -i eth1 -A INPUT -p tcp -m multiport --dport 111,5432
-j DROP

#Send http trafic to 192.168.1.6

iptables -t nat -A PREROUTING --protocol tcp --destination-port http -j
DNAT --to 192.168.1.6


hilsen Esben


Michael Andreasen (22-08-2002)
Kommentar
Fra : Michael Andreasen


Dato : 22-08-02 21:26

"Esben Skov Pedersen" <hr_skov@yahoo.com> wrote in message
news:3D6547F2.3040303@yahoo.com...
> Sådan ser scriptet ud på min gw.
>
> iptables --flush
> iptables --table nat --flush
> .................... [cut]

Ok tak.. den prøver jeg senere..

Jeg fandt iøvrigt noget der hedder agt -->
http://freshmeat.net/projects/agt/?topic_id=151%2C150

Mvh
Michael



Søg
Reklame
Statistik
Spørgsmål : 177511
Tips : 31968
Nyheder : 719565
Indlæg : 6408594
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste