Avatar billede uffed Nybegynder
13. oktober 2002 - 20:57 Der er 1 kommentar og
1 løsning

iptables m. 2x nic

Hej.

Er der en der gidder at poste et par linier til en firewall med iptables..

mit scenarie:

box:
2 x nic :
eth0(internet) 80.62.157.x
eth1(localnet) 192.168.0.1

Linux redHat 7.3
apache (eth0 og eth1)
mysql skal kunne virke localt/på websider
ssh (eth0 og eth1)
Samba (eth1 - localnet)
dhcpd (eth1 - localnet)

maskinen deler internet forbindelse til andre maskiner, alle former for forbindelser skal kunne virke fra localnetttet..

lige nu ser min firewall sådan her ud:
-------------------------------
# Load the NAT module (this pulls in all the others).
modprobe iptable_nat

# In the NAT table (-t nat), Append a rule (-A) after routing
# (POSTROUTING) for all packets going out ppp0 (-o ppp0) which says to
# MASQUERADE the connection (-j MASQUERADE).
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

# Turn on IP forwarding
echo 1 > /proc/sys/net/ipv4/ip_forward
-------------------------------

hvordan gemmer man egentligt sin firwall?
jeg skriver alle de her linier hvergang min box skal genstartes.. (hvilket jo selvfølgelig ikke er ret tit, men alligevel irriterende)
er der ikke noget med iptables-save ? eller noget i den stil?
Avatar billede uffed Nybegynder
14. oktober 2002 - 19:19 #1
fandt et svar ...
Avatar billede ziron Nybegynder
20. oktober 2002 - 22:22 #2
kunne du ikke poste dit svar her, dele med andre?

/ZIRON
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester