Avatar billede tbm_iceman Nybegynder
22. september 2005 - 10:55 Der er 2 kommentarer og
1 løsning

VTUN og MASQUERADE i iptables.

Setup:
-----------------------------------
Jeg har 2 firewalls der køre VTUN.
Den ene som server den anden som client.

MainFW:  10.0.3.10 (VTUN Server)
ClientFW: 10.0.25.1 (VTUN Client)

De forbinder fint og det virker.

Problem:
-----------------------------------
På MainFW ser jeg denne regl:
iptables -t nat -I POSTROUTING  -s 10.0.25.0/24 -d ! 10.0.3.10 -j MASQUERADE

Hvad gør denne maskerering? og hvilken betydning har den?
Avatar billede langbein Nybegynder
23. september 2005 - 01:34 #1
Det var da litt merkelig ..

iptables -t nat -I POSTROUTING  -s 10.0.25.0/24 -d ! 10.0.3.10 -j MASQUERADE

Jeg ville (normalt) sagt at denne regelen ikke er korekt utformet (???!!)

Det er en postrouting regel som sier at alle ip'er på nettverket 10.0.25.0 skal ha en delt forbindelse ut med unntak for de ip pakkene som er adressert til 10.0.3.10

Det som jeg ikke får til å stemme, det er at man også må angi den det netverkskortet som skal være den delte forbindelsen ut, for eksempel eth0 eller eth1. Dette er ikke gjort. Har ikke testet, men ville ikke tro at denne setningen skulle fungere slik som den står.
Avatar billede langbein Nybegynder
23. september 2005 - 01:40 #2
Forresten, det kommer vel litt an på hvordan denne info framkommer. Dersom man lister et config script så ser man jo angivelsen av det eksterne nic. Dersom man genererer en status vha iptables -L eller liknende da faller vel noe av info vekk, og da gir det vel mening allikevell.

"På MainFW ser jeg denne regl:
iptables -t nat -I POSTROUTING  -s 10.0.25.0/24 -d ! 10.0.3.10 -j MASQUERADE"

Hvordan framkommer denne info ??
Avatar billede tbm_iceman Nybegynder
20. september 2010 - 21:25 #3
Lukker spm.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester