Re: ping over eth
Michael Schütt <[email protected]> Sat, 02 Apr 2005 20:13:12 +0200
| Newsgroups | gmane.linux.mandrake.expert.german |
|---|---|
| Message-ID | <[email protected]> |
Simon Neumeister schrieb: >Am Freitag, 1. April 2005 07:49 schrieb Kelsang Tsenle: > =20 > >>Simon Neumeister wrote: >> =20 >> >>>du kannst int /etc/shorewall/interfaces verschiedene Zonen definieren:= zB >>>Zone net & loc; >>>f=FCr diese kannst du dann in /etc/shorewall/policy Regeln definieren = & >>>in /etc/shorewall/rules Ausnahmen f=FCr die Regeln in policy. >>> =20 >>> >>Ich habe mir die Dateien angesehen, aber ich sehe nichts, was bewirken >>sollte, dass Pakete von loc abgewiesen werden. >> >> =20 >> >du kannst deine Zonen definieren zB: > >loc eth0 detect >net ippp0 detect > > >und dann in policy festlegen, dass > >loc net ACCEPT # vom client ins internet=20 >loc fw ACCEPT =20 >fw loc ACCEPT # client darf auf route/firewal zugreifen und=20 >umgekehrt=20 >net all DROP info=20 >all all REJECT info # alle anderen werden gedropt bz= w=20 >rejected > >das sollte sein was du ben=F6tigst. > > > =20 > >>>das mit dem Kontrollzentrum ist so ne Sache... >>>an deiner Stelle w=FCrde ich das per Hand auf der Shell machen(auf >>>192.168.1.1): >>> >>>#echo 1 > /proc/sys/net/ipv4/ip_forward >>>#iptables -t nat -A POSTROUTING -o ippp0 -j MASQUERADE >>> >>>mit dem 1. aktivierst du das forwarden von Packeten im Kernel & mit (2= ) >>>sagst du ihm, dass er f=FCr deinen anderen Rechner als Masquerader >>>fungieren soll. >>> =20 >>> >>Cool... Das hat auf Anhieb funktioniert. :) >> >>Danke! :)) >> >> =20 >> >du musst das nur nach dem jedem reboot wieder eingeben oder das ganze in= ein=20 >kleines skript ablegen, dass bei jedem boot ausgef=FChrt wird. > =20 > >>Gru=DF, >> Tsenle >> =20 >> > >Simon > > =20 > Jetzt h=F6rt mal auf, shorewall und iptables seperat zu konfigurieren.=20 Damit wisst ihr irgendwann nicht mehr, wer f=FCr was zust=E4ndig ist. E gibt in /etc/shorewall noch eine masq; und die ist genau f=FCr das=20 Gesuchte zust=E4ndig. Vom mcc w=FCrd ich die Finger lassen, gerade in Bezug auf ISDN-devices=20 (ippp*) w=FCrfelt das Teil einiges durcheinander. Gru=DF Michael