Re: ping over eth
Simon Neumeister <[email protected]> Sat, 2 Apr 2005 19:14:52 +0200
| Newsgroups | gmane.linux.mandrake.expert.german |
|---|---|
| Message-ID | <[email protected]> |
Am Freitag, 1. April 2005 07:49 schrieb Kelsang Tsenle: > Simon Neumeister wrote: > >du kannst int /etc/shorewall/interfaces verschiedene Zonen definieren: zB > > Zone net & loc; > >f=FCr diese kannst du dann in /etc/shorewall/policy Regeln definieren & > >in /etc/shorewall/rules Ausnahmen f=FCr die Regeln in policy. > > Ich habe mir die Dateien angesehen, aber ich sehe nichts, was bewirken > sollte, dass Pakete von loc abgewiesen werden. > du kannst deine Zonen definieren zB: loc =A0 =A0 eth0 =A0 =A0detect net =A0 =A0 ippp0 =A0 =A0detect und dann in policy festlegen, dass loc =A0 =A0net =A0 =A0 ACCEPT=A0=A0=A0# vom client ins internet=20 loc=A0=A0=A0=A0=A0fw=A0=A0=A0=A0=A0=A0ACCEPT=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0 fw =A0 =A0 loc =A0 =A0 ACCEPT=A0=A0=A0# client darf auf route/firewal zugre= ifen und=20 umgekehrt=A0 net =A0 =A0 all =A0 =A0 DROP =A0 =A0info=20 all =A0 =A0 all =A0 =A0 REJECT =A0info=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0#= alle anderen werden gedropt bzw=20 rejected das sollte sein was du ben=F6tigst. > >das mit dem Kontrollzentrum ist so ne Sache... > >an deiner Stelle w=FCrde ich das per Hand auf der Shell machen(auf > > 192.168.1.1): > > > >#echo 1 > /proc/sys/net/ipv4/ip_forward > >#iptables -t nat -A POSTROUTING -o ippp0 -j MASQUERADE > > > >mit dem 1. aktivierst du das forwarden von Packeten im Kernel & mit (2) > > sagst du ihm, dass er f=FCr deinen anderen Rechner als Masquerader > > fungieren soll. > > Cool... Das hat auf Anhieb funktioniert. :) > > Danke! :)) > du musst das nur nach dem jedem reboot wieder eingeben oder das ganze in ei= n=20 kleines skript ablegen, dass bei jedem boot ausgef=FChrt wird. > > Gru=DF, > =A0Tsenle Simon