/ Forside / Teknologi / Operativsystemer / Linux / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Linux
#NavnPoint
o.v.n. 11177
peque 7911
dk 4814
e.c 2359
Uranus 1334
emesen 1334
stone47 1307
linuxrules 1214
Octon 1100
10  BjarneD 875
routing
Fra : Bent Wagner


Dato : 19-10-01 12:15

Hej

Jeg har problemer med at sætte min route tabel op.

Jeg kører RH 7.1 har 2 netkort i

eth0 er ADSL til Internet
eth1 er lokalnet 172.16.0.0

Jeg har prøvet alle mulige 'route add ..' kommandoer,
men intet fungerer.

route -n :

Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
80.62.41.160 0.0.0.0 255.255.255.240 U 0 0 0 eth0
172.16.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth1
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 80.62.41.161 0.0.0.0 UG 0 0 0 eth0

Det er meningen at man skal kunne bruge Internet fra lokalnettet.

Skal jeg kigge på noget iptables-NAT eller hvad.

Lige nu bruger jeg ipchains, men skal på et tidspunkt have
prøvet iptables alligevel.

Venlig hilsen

Bent Wagner

 
 
Allan Olesen (20-10-2001)
Kommentar
Fra : Allan Olesen


Dato : 20-10-01 18:44

psy@psy.bronderslev.dk (Bent Wagner) wrote:

>Det er meningen at man skal kunne bruge Internet fra lokalnettet.

Jeg går ud fra, at trafikken virker fint på hvert af de to netkort,
men maskinen kan bare ikke finde ud af at route trafikken mellem
lokalnettet og Internettet?

>Skal jeg kigge på noget iptables-NAT eller hvad.

Hvis du kører kerne 2.4, er der da mange andre fordele ved iptables,
men du behøver ikke gøre det for at få NAT.

>Lige nu bruger jeg ipchains, men skal på et tidspunkt have
>prøvet iptables alligevel.

Du kan også fint bruge ipchains. Tilføj følgende regler til dit
firewall-script (jeg går ud fra, at du har fået ændret din default
policy på forward-kæden til DENY eller REJECT):

# Luk for Windows netværkstrafik:
ipchains -A forward -p tcp -s 0/0 137:139 -j DENY
ipchains -A forward -p udp -s 0/0 137:139 -j DENY

# Kun hvis ingen klienter på netværket har behov for at
# snakke med eksterne smtp-servere:
# Luk smtp-trafik (mulig virus):
ipchains -A forward -p tcp -d 0/0 smtp -j DENY -l

# Masquerade anything that needs forwarding on the
# external interface (ppp0, usually)
ipchains -A forward -i eth0 -j MASQ

# Load the masquerading prototcol-modules
# This loads all of the modules in /lib/modules/2.2.x/ipv4/
for f in /lib/modules/`uname -r`/ipv4/*masq*.o; do
/sbin/modprobe `basename $f`
done

# Enable forwarding (needed for masquerading)
echo "1" >/proc/sys/net/ipv4/ip_forward


Ovenstående er et uddrag af scriptet på www.sslug.dk/sikkerhed/ , som
jeg har redigeret lidt i. Hvis du kører kerne 2.4, skal du have ændret
lidt i afsnittet med protokol-modulerne, da *masq*.o er blevet
erstattet af netfilter/ip_conntrack*.o .


--
Allan Olesen, Lunderskov

"UNIX er overflødigt." - Lars P. Fischer

Bent Wagner (21-10-2001)
Kommentar
Fra : Bent Wagner


Dato : 21-10-01 10:07

[cut]

>Ovenstående er et uddrag af scriptet på www.sslug.dk/sikkerhed/ , som
>jeg har redigeret lidt i. Hvis du kører kerne 2.4, skal du have ændret
>lidt i afsnittet med protokol-modulerne, da *masq*.o er blevet
>erstattet af netfilter/ip_conntrack*.o .

Jeg prøver at kigge på det.

Tak for hjælpen

Mvh

Bent Wagner

Søg
Reklame
Statistik
Spørgsmål : 177557
Tips : 31968
Nyheder : 719565
Indlæg : 6408885
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste