Avatar billede mouse-the-mighty Nybegynder
29. januar 2002 - 10:35 Der er 11 kommentarer og
2 løsninger

MASQ på redhat 7.2

tjaaaa titlen siger vel det hele men lad lige være med at smide links til sslug for den HAR jeg gloet igennem....... det samme med diverse man'er

2 netkort (virker begge)
eth0 194.182.52.3 (koblet til inet)
eth1 10.0.0.1 (koblet til intern net)

maskinen skal være DHCP og gateway DHCP servicen HAR jeg fået til at virke nu mangler jeg bare at få den til at køre med masq så clienterne kan få pong tilbage når de pinger en addresse på inettet!!!!!!!!!!!!!!!!!!!
Avatar billede dex_dexter Nybegynder
29. januar 2002 - 10:40 #1
ipchains -P forward DENY
ipchains -A forward -i eth0 -j MASQ
echo 1 > /proc/sys/net/ipv4/ip_forward

prøv at smid den.
Avatar billede mouse-the-mighty Nybegynder
29. januar 2002 - 10:51 #2
smid ???????????????????????????
Avatar billede mouse-the-mighty Nybegynder
29. januar 2002 - 10:56 #3
hvor skal jeg smide den for at få den til at køre automatisk hver gang jeg booter??????
Avatar billede dex_dexter Nybegynder
29. januar 2002 - 10:56 #4
prøv at kør de kommandoer, det var det jeg mente :)
Avatar billede dex_dexter Nybegynder
29. januar 2002 - 10:57 #5
/etc/init.d/bootmisc.sh
helt nede i bunden
Avatar billede mouse-the-mighty Nybegynder
29. januar 2002 - 11:02 #6
det har jeg ingen fil der hedder..... (det er jo redhat 7.2)
Avatar billede dex_dexter Nybegynder
29. januar 2002 - 11:04 #7
hm....
i redhat ved jeg ikke.....
jeg har selv kun prøvet det der på en debian, men virker forwardingen?
Avatar billede mouse-the-mighty Nybegynder
29. januar 2002 - 11:12 #8
ja men ikke masq
Avatar billede pbudk Nybegynder
29. januar 2002 - 11:37 #9
smid den nedest i rc.local.

Ellers tilføj den til /etc/sysconfig/ipchains
men kun selve masq sætningen. Så bliver den kørt sammen med den Red Hats egen firewall (hvis du aktiverede den under installation).
Avatar billede pbudk Nybegynder
29. januar 2002 - 11:38 #10
altså /etc/rc.d/init.d/rc.local
Avatar billede mouse-the-mighty Nybegynder
29. januar 2002 - 11:51 #11
pbudk => når du siger kun selve masq sætningen. mener du så at det kun er
ipchains -A forward -i eth0 -j MASQ
der skal tilføjes???????????
Avatar billede pbudk Nybegynder
29. januar 2002 - 12:34 #12
Sorry det var en fejl fra min side.
Du skal selvfølgelig have både
ipchains -P forward DENY
ipchains -A forward -i eth1 -j MASQ
med
Den første sikrer at udefra kommende trafik ikke kan bruge din maskine til at relaye (Hvilket er godt). Den anden maskerer din interne trafik (router funktionen)
Den sidste linie plejer jeg at sætte manuelt i /etc/sysctl.conf
hvor jeg ændrer
net.ipv4.ip forward = 0
til
net.ipv4.ip forward = 1
men det er vist en smagssag hvordan man vil gøre det :o)

Jeg opdagede lige at du bruger dhcp, er det RH der giver adresserne ? Hvis det er skal følgende linier også lige tilføjes:
ipchains -M -S 7200 10 60
ipchains -A input -j ACCEPT -i eth1 -s 0/0 68 -d 0/0 67 -p udp

Vær lige opmærksom på, at jeg har rettet netkortet til eth1 istedetfor eth0 som dex_dexter skriver, det gør jeg fordi du har internt netværk på eth1 og eksternt på eth0.

/pbudk
Avatar billede dex_dexter Nybegynder
29. januar 2002 - 15:11 #13
yep, lige mine ord :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester