/
Forside
/
Teknologi
/
Operativsystemer
/
Linux
/
Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn
*
Kodeord
*
Husk mig
Brugerservice
Kom godt i gang
Bliv medlem
Seneste indlæg
Find en bruger
Stil et spørgsmål
Skriv et tip
Fortæl en ven
Pointsystemet
Kontakt Kandu.dk
Emnevisning
Kategorier
Alfabetisk
Karriere
Interesser
Teknologi
Reklame
Top 10 brugere
Linux
#
Navn
Point
1
o.v.n.
11177
2
peque
7911
3
dk
4814
4
e.c
2359
5
Uranus
1334
6
emesen
1334
7
stone47
1307
8
linuxrules
1214
9
Octon
1100
10
BjarneD
875
Spoofe sin interne ip med iptables
Fra :
Christoffer Dahl Pet~
Dato :
11-09-01 22:06
Hejsa
Jeg sidder og sætter en firewall op med RH7.1 vha. iptables.
Mit problem er, at jeg ikke kan få firewall'en til at skjule ip-adr. fra mit
interne net.
Lidt info:
etho er interfacet ud ad til (ip. 10.0.0.2) er koblet direkte til routeren
eth1 er interfacet til det interne net (ip. 192.168.10.1) Det interne net
har så området 192.168.10.0/16
Hvem har den magiske kode-linie til mig :)
På forhånd tak
Christoffer Dahl Petersen
Rasmus Bøg Hansen (
12-09-2001
)
Kommentar
Fra :
Rasmus Bøg Hansen
Dato :
12-09-01 09:49
Christoffer Dahl Petersen wrote:
> Hejsa
> Jeg sidder og sætter en firewall op med RH7.1 vha. iptables.
> Mit problem er, at jeg ikke kan få firewall'en til at skjule ip-adr.
> fra mit interne net.
> Lidt info:
> etho er interfacet ud ad til (ip. 10.0.0.2) er koblet direkte til
> routeren
> eth1 er interfacet til det interne net (ip. 192.168.10.1) Det
> interne net har så området 192.168.10.0/16
Så har du en router, der NAT'er. Det er den, der 'skjuler' din interne
IP. Du kan ikke spoofe din IP, for så vil svaret komme et forkert sted
hen - og så vil du aldrig få svar tilbage (= ingen forbindelser vil
virke).
Vil du skjule din interne IP, skal du lave noget i stil med:
/sbin/iptables -t nat -A POSTROUTING -s 192.168.0.0/16 -o eth0 -j SNAT
--to-source 10.0.0.2
Men din router klarer i virkeligheden allerede dette for dig...
Rasmus
--
-- [ Rasmus 'Møffe' Bøg Hansen ] ---------------------------------------
if (getenv(EDITOR) == "vim") {karma++};
--------------------------------- [ moffe at amagerkollegiet dot dk ] --
Søg
Alle emner
Teknologi
Operativsystemer
Linux
Indstillinger
Spørgsmål
Tips
Usenet
Reklame
Statistik
Spørgsmål :
177557
Tips :
31968
Nyheder :
719565
Indlæg :
6408885
Brugere :
218888
Månedens bedste
Årets bedste
Sidste års bedste
Copyright © 2000-2024 kandu.dk. Alle rettigheder forbeholdes.