Hej NG.
Jeg har et problem, med en Red Hat 7.0 Jeg skal have sat en firewall op på,
men sammentidelig skal jeg også have dns og http masq igennem til det
interne netværk. Det interne net køre på 192.168.0.0 med en sub på
255.255.255.0
eth0 køre på lokal nettet.
eth1 køre på internettet.
Jeg her prøvet med:
input DENY
ipchains -A input -p all -i lo -j ACCEPT
ipchains -A input -p all -i eth0 -j ACCEPT
ipchains -A input -p tcp -s 0/0 http -d 0/0 -j ACCEPT
ipchains -A input -p udp -s 0/0 domain -d 0/0 56000:65096 -j ACCEPT
forward ACCEPT
ipchains -A forward -p all -s 192.168.0.0/255.255.255.0 -j MASQ
output ACCEPT
Men det virker ikke
Det eneste tidspungt jeg kan få masq til at virker, er ved at have:
input ACCEPT
forward ACCEPT
ipchains -A forward -p all -s 192.168.0.0/255.255.255.0 -j MASQ
output ACCEPT
Så masq er med i kernen.
Jeg har lagt mig gæt op at sslugs Friheden til sikkerhed på internettet.
Dog uden at kunde gennemskue problemstillingen, i hvoffor det ikke virker!
På forhånd mange tak for hjælpen.
--
Mvh
Heine Laursen