Re: ping over eth

Simon Neumeister <[email protected]> Sat, 2 Apr 2005 19:14:52 +0200
Newsgroups gmane.linux.mandrake.expert.german
Message-ID <[email protected]>
Am Freitag, 1. April 2005 07:49 schrieb Kelsang Tsenle:
> Simon Neumeister wrote:
> >du kannst int /etc/shorewall/interfaces verschiedene Zonen definieren: zB
> > Zone net & loc;
> >f=FCr diese kannst du dann in /etc/shorewall/policy Regeln definieren &
> >in /etc/shorewall/rules Ausnahmen f=FCr die Regeln in policy.
>
> Ich habe mir die Dateien angesehen, aber ich sehe nichts, was bewirken
> sollte, dass Pakete von loc abgewiesen werden.
>
du kannst deine Zonen definieren zB:

loc =A0 =A0 eth0 =A0 =A0detect
net =A0 =A0 ippp0 =A0 =A0detect


und dann in policy festlegen, dass

loc =A0 =A0net =A0 =A0 ACCEPT=A0=A0=A0# vom client ins internet=20
loc=A0=A0=A0=A0=A0fw=A0=A0=A0=A0=A0=A0ACCEPT=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0
fw =A0 =A0 loc =A0 =A0 ACCEPT=A0=A0=A0# client darf auf route/firewal zugre=
ifen und=20
umgekehrt=A0
net =A0 =A0 all =A0 =A0 DROP =A0 =A0info=20
all =A0 =A0 all =A0 =A0 REJECT =A0info=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0#=
 alle anderen werden gedropt bzw=20
rejected

das sollte sein was du ben=F6tigst.


> >das mit dem Kontrollzentrum ist so ne Sache...
> >an deiner Stelle w=FCrde ich das per Hand auf der Shell machen(auf
> > 192.168.1.1):
> >
> >#echo 1 > /proc/sys/net/ipv4/ip_forward
> >#iptables -t nat -A POSTROUTING -o ippp0 -j MASQUERADE
> >
> >mit dem 1. aktivierst du das forwarden von Packeten im Kernel & mit (2)
> > sagst du ihm, dass er f=FCr deinen anderen Rechner als Masquerader
> > fungieren soll.
>
> Cool... Das hat auf Anhieb funktioniert. :)
>
> Danke! :))
>
du musst das nur nach dem jedem reboot wieder eingeben oder das ganze in ei=
n=20
kleines skript ablegen, dass bei jedem boot ausgef=FChrt wird.
>
> Gru=DF,
> =A0Tsenle

Simon