Avatar billede janbach Nybegynder
14. december 2003 - 23:35 Der er 1 løsning

IPTables regel

Hej Eksperter!

Er der nogen som kan fortælle mig hvad denne regel gør skridt for skridt?

/sbin/iptables -t nat -A POSTROUTING -s $LAN_NET -d ! $LAN_NET -j SNAT --to $EXT_IP

Mvh

Jan
Avatar billede langbein Nybegynder
01. januar 2004 - 17:51 #1
Det er vel ikke så mange skritt, kun en regel ..

/sbin/iptables  - Denne angir jo bare at det er firewall regel

-t nat - henviser til at denne regelen angår nat tabellen altså det som har med en delt internettforbindelse å gjøre.

-A POSTROUTING - At det har med den delte forbindelsen for trafikkretning ut

-s $LAN_NET - At det gjelder de ip pakkene som har sin avsender avdresse fra lan

-d ! $LAN_NET - men ikke de som har sin mottaker adresse på lan

-j SNAT --to $EXT_IP - Når disseip pakkene spaserer ut på nettet, la da disse få skiftet den lokale ip de opprinnelig hadde med den felles eksterne ip adresse.


Dette er i prinsipp bare en regel som eventuelt skal medføre en delt internettforbindelse for trafikkretnig fra lan og ut til internett. Den vil som en del av denne regelens funksjon også holde en automatisk tracking i forhold til returtrafikken.

Detaljene i syntaksen er litt forskjellig i forhold til det som jeg bruker.
Fungerer den, dvs gir den en delt internetforbindelse uten feil ?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester