Avatar billede existenz Nybegynder
26. april 2001 - 18:48 Der er 5 kommentarer og
1 løsning

Hjælp til Linux NAT box

hejsa jeg har lige installeret RH Linux 7.1

jeg vil gerne lave en linux NAT box således at jeg kan sætte kabelmodemet på det ene nic i linux boxen og hub\'en på det andet nic i linuxboxen. jeg kan så montere x antal pc\'ere på hub\'en og de kan gå på internettet via linux boxen.
jeg har kigget lidt på dette link :
http://antarctica.penguincomputing.com/~netfilter/unreliable-guides/NAT-HOWTO/NAT-HOWTO.linuxdoc.html#toc5 men jeg er ret ny til linux så jeg kan ikke rigtig udføre det der står man skal gøre... er der nogen der kan hjælpe ???
Avatar billede ^segal^ Nybegynder
26. april 2001 - 19:08 #1
hmm hvorfor ikke bruge ip-masq?
Avatar billede existenz Nybegynder
26. april 2001 - 19:38 #2
jo tak det er jo lige det jeg gerne vil men jeg ved ikke helt hvordan :(

jeg har haft linux i 2 dage
Avatar billede draken Nybegynder
27. april 2001 - 15:24 #3
Jeg tager lige en lytter! Skal selv til at rode med skidtet!
Avatar billede ghanic Nybegynder
28. april 2001 - 12:13 #4
Jeg vil i det følgende antage at du har konfigureret begge netkort korrekt. Hvis ikke, må du lige sige til.

Først skal du enable ip forwarding. Eksekver følgende kommando som root.

echo \"1\" > /proc/sys/net/ipv4/ip_forward

Det er en god ide at ligge kommandoen ind i /etc/rc.d/rc.local. Så køres den også efter reboot.

Herefter retter du i /etc/sysconfig/ipchains

Skriv følgende linjer i filen (det er den simpleste konfiguration, men ikke ret sikker (hvis du får det til at virke, kan jeg lige fortælle hvordan du går den sikker)).

:input  ACCEPT
:forward MASQ
:output  ACCEPT

Herefter genstarter du ipchains servicen:

/etc/initd/ipchains restart

Du kan nu gå ind på dine maskiner på hubben og sætte deres gateway til ip nummer på linux boxen.

Det skulle virke nu. Du vil desværre nok opdage at det kun virker delvist. Dvs. at connections dræbes efter et par minutter. Jeg havde det problem med RH7.1 og har 300 points ude for en løsning.

Det er højst sandsynligt en bug i RH7.1. Måske er der allerede kommet en patch. Min egen løsning var at installere RH7.0 i stedet. RH7.0 SKAL patches omgående, da har mange sikkerhedsbrister.
Avatar billede ghanic Nybegynder
28. april 2001 - 12:38 #5
Accepteret uden kommentarer... herligt :)

Du bør sætte lidt sikkerhed på /etc/sysconfig/ipchains:

:input  ACCEPT
:forward DENY
:output  ACCEPT
-A forward -s 192.168.200.0/24 -j MASQ   

Ovenstående tillader kun ip forwarding/masq fra 192.168.200.*. Du skal lige rette det til, så det passer med dit interne net.
Avatar billede existenz Nybegynder
29. april 2001 - 21:44 #6
tak skal du ha ghanic undskyld jeg ikke fik skrevet en kommentar i første omgang men jeg havde lynende travlt :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester