Srodne teme
Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

iptables and MASQUERADE

[es] :: Linux mreže :: iptables and MASQUERADE

[ Pregleda: 6555 | Odgovora: 9 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Dejan Lozanovic
Dejan Lozanovic
Beograd

Član broj: 691
Poruke: 2325
*.80.EUnet.yu

Jabber: null@elitesecurity.org
Sajt: speedy-order.com


+75 Profil

icon iptables and MASQUERADE17.11.2001. u 16:23 - pre 272 meseci
Imam ovako podesen iptables, medjutim masquerade mi ne radi bas najbolje iz lokalne mreze :(, naime DNS lookup prodje i provali tacnu adresu medjutim ne moze da joj pristupi. probah sa pingom.
Sta nisam dobro podesio.

PS koristim mandrake 8.1

#!/bin/sh
# Load the NAT module (this pulls in all the others).
modprobe iptable_nat

# Turn on IP forwarding
echo 1 > /proc/sys/net/ipv4/ip_forward

# In the NAT table (-t nat), Append a rule (-A) after routing (POSTROUTING)
# which says to MASQUERADE the connection (-j MASQUERADE).
/sbin/iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE

# Allows forwarding specifically to our LAN
/sbin/iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT

# Allow dhcp requests
/sbin/iptables -A INPUT -i eth0 -p udp --sport bootpc --dport bootps -j ACCEPT
/sbin/iptables -A INPUT -i eth0 -p tcp --sport bootpc --dport bootps -j ACCEPT
/sbin/iptables -A INPUT -i eth0 -p udp --sport bootps --dport bootpc -j ACCEPT
/sbin/iptables -A INPUT -i eth0 -p tcp --sport bootps --dport bootpc -j ACCEPT

# Allow dns requests
/sbin/iptables -A INPUT -i eth0 -p udp --dport domain -j ACCEPT
/sbin/iptables -A INPUT -i eth0 -p tcp --dport domain -j ACCEPT
 
Odgovor na temu

tuzlaorg
Istanbul, Turkey

Član broj: 286
Poruke: 285



+1 Profil

icon Re: iptables and MASQUERADE18.11.2001. u 19:31 - pre 272 meseci
modprobe iptable_nat
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward

dodaj to umjesto onog tovg krsa
 
Odgovor na temu

tuzlaorg
Istanbul, Turkey

Član broj: 286
Poruke: 285



+1 Profil

icon Re: iptables and MASQUERADE18.11.2001. u 19:32 - pre 272 meseci
Citat:
tuzlaorg je napisao:
modprobe iptable_nat
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward

dodaj to umjesto onog tovg krsa


ili

iptables -t nat -A POSTROUTING -o ppp+ -j MASQUERADE
to je ce raditi.. mani se -s

 
Odgovor na temu

B o j a n
eCTRL
EU

Član broj: 1178
Poruke: 2925
*.105.EUnet.yu

Jabber: bc@default.co.yu
Sajt: default.co.yu/~bc


+1 Profil

icon Re: iptables and MASQUERADE19.11.2001. u 00:52 - pre 272 meseci
tuzlaorg, ???

oces da kazes da covek prihvata rutiranje sa svih mogucih adresa ???



btw,

/sbin/iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQ

je sasvim dovoljan

prethodno flush-uj sva pravila.



Ukoliko nema dhcp server ili se ne konfigurise preko njega komotno moze da izbaci pravila vezana za to.

pps:
/sbin/iptables -A INPUT -i eth0 -p udp --dport domain -j ACCEPT
/sbin/iptables -A INPUT -i eth0 -p tcp --dport domain -j ACCEPT
ovo je nepotrebno, naime DNS ce svaki zahtev koji mu je u acc listi prihvatiti, a zastita od SPOLJA je u tome sto ce se named bindati samo u loopback i eth0 ( localnet )
"It's okay, I'm just admiring to the shape of your skull!" -- Dr. Gonzo
 
Odgovor na temu

tuzlaorg
Istanbul, Turkey

Član broj: 286
Poruke: 285



+1 Profil

icon Re: iptables and MASQUERADE19.11.2001. u 03:11 - pre 272 meseci

Sta si ti pio?
Sta si jeo? Bolnicke kolace?

Pazi ovo :

iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
U Tableu nat ( -t nat )
Dodaj novo pravilo ( -A )
Poslije (POSTROUTING)
Za sve pakete koje izlaze na ppp+ (-o ppp0 )
I onda MASQ (-j MASQUEARADE)

(original netfitler.org)
# In the NAT table (-t nat), Append a rule (-A) after routing
# (POSTROUTING) for all packets going out ppp0 (-o ppp0) which says to
# MASQUERADE the connection (-j MASQUERADE).

Ti si nesto popio jutros!
 
Odgovor na temu

B o j a n
eCTRL
EU

Član broj: 1178
Poruke: 2925
*.yubc.net

Jabber: bc@default.co.yu
Sajt: default.co.yu/~bc


+1 Profil

icon Re: iptables and MASQUERADE19.11.2001. u 20:36 - pre 272 meseci
hehe ...
Ne, nego sam navikao na eksplicitno odredjena pravila ( -d i -s )... yebi ga, previse si *open minded* za mene ...
"It's okay, I'm just admiring to the shape of your skull!" -- Dr. Gonzo
 
Odgovor na temu

tuzlaorg
Istanbul, Turkey

Član broj: 286
Poruke: 285



+1 Profil

icon Re: iptables and MASQUERADE20.11.2001. u 00:18 - pre 272 meseci
Citat:
B o j a n je napisao:
hehe ...
Ne, nego sam navikao na eksplicitno odredjena pravila ( -d i -s )... yebi ga, previse si *open minded* za mene ...


;( Sorry :)
 
Odgovor na temu

Dejan Lozanovic
Dejan Lozanovic
Beograd

Član broj: 691
Poruke: 2325
*.verat.net

Jabber: null@elitesecurity.org
Sajt: speedy-order.com


+75 Profil

icon Re: iptables and MASQUERADE20.11.2001. u 13:46 - pre 272 meseci
I dalje nece da fercera, mislim provali on IP koji je ali ni da mrdne bilo sta gledao sam ima ucitane module ali i dalje nista, ne znam dali da probam da prekompajliram kernel. Ali po default-u to je kompajlirano kao modul
 
Odgovor na temu

tuzlaorg
Istanbul, Turkey

Član broj: 286
Poruke: 285



+1 Profil

icon Re: iptables and MASQUERADE20.11.2001. u 17:43 - pre 272 meseci
si podesio resolv.conf?
 
Odgovor na temu

Dejan Lozanovic
Dejan Lozanovic
Beograd

Član broj: 691
Poruke: 2325
*.verat.net

Jabber: null@elitesecurity.org
Sajt: speedy-order.com


+75 Profil

icon Re: iptables and MASQUERADE21.11.2001. u 12:51 - pre 272 meseci
Citat:
tuzlaorg je napisao:
si podesio resolv.conf?


Oups ja ne znam sta sve treba da stoji u resolv.confu, mislim postoji samo specifikacija za DNS servere, ne znam jel treba jos nesto, evo saljem i njega

# search XXX
search XXX


# ppp temp entry
nameserver 217.26.64.130 #kppp temp entry
nameserver 217.26.64.131 #kppp temp entry
nameserver 217.26.64.130 # ppp temp entry
nameserver 217.26.64.131 # ppp temp entry
 
Odgovor na temu

[es] :: Linux mreže :: iptables and MASQUERADE

[ Pregleda: 6555 | Odgovora: 9 ] > FB > Twit

Postavi temu Odgovori

Srodne teme
Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.