01. september 2002 - 11:03Der er
40 kommentarer og 1 løsning
Installere IPTABLES ?
Jeg er totalt grøn i linux. Jeg vil gerne have sat min linux-maskine op til at være router og DHCP-server. Jeg har en ADSL-forbindelse med faste ip-adresser. Jeg har 2 netkort i, og eth0 er sat op til at være det kort med adgang til internettet. Jeg har adgang til internet fra linux-maskinen, men jeg kan ikke få min win2k til at bruge DHCP-serveren på linuxmaskinen. Jeg tror nok at det har noget at gøre med iptables, men er langt fra sikker. Håber der er nogen der vil hjælpe mig igennem med dette "lille" projekt.
Denne side indeholder artikler med forskellige perspektiver på Identity & Access Management i private og offentlige organisationer. Artiklerne behandler aktuelle IAM-emner og leveres af producenter, rådgivere og implementeringspartnere.
ok.. Så skal vi have sat IPtables op. Prøv at lave denne fil i en eller mappe til at starte med.
åbn din favourit teksteditor og gem følgende i en fil der hedder f.eks. iptables.sh - husk at rette ekstern ip i starten af scriptet til værdien af dit eht0 kort.
# Accepter alt pr. Default iptables -P FORWARD ACCEPT iptables -P OUTPUT ACCEPT iptables -P INPUT ACCEPT
# Source NAT alle LAN connections til vores externe IP, hvis # trafikken fra disse ikke er til en af vores LAN IP net. iptables -t nat -A POSTROUTING -s $LAN_NET -d ! $LAN_NET -j SNAT --to $EXT_IP
# Eksempel på at blokkere en enkelt port. #iptables -A FORWARD -p tcp --dport 110 -j DROP
# Eksempel på at blokere for enkelte porte ved brug at multiport modulet. Bemærk # dog at multiport maksimalt kan tage 15 porte per linie i scriptet. #iptables -A INPUT -p tcp -m multiport --dport 22,53,80,113 -j DROP
# Eksempel på at blokkere porte med en port range iptables -A FORWARD -p tcp --dport 9:13 -j DROP
# Tillad derefter trafik vi selv har sat igang at komme igennem iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
# sæt Type Of Service til lav forsinkelse for telnet/ssh iptables -t mangle -A PREROUTING -p tcp --dport telnet -j TOS --set-tos 0x10 iptables -t mangle -A PREROUTING -p tcp --dport ssh -j TOS --set-tos 0x10 # sæt Type Of Service til high throughput for FTP iptables -t mangle -A PREROUTING -p tcp --dport ftp -j TOS --set-tos 0x08
ok.. hvilken windows benytter du? Hvis det er XP så vælg "repair" under dit LAN - så din win beder om ny ip adresse. Den adresse den skal have er 192.168.0.100
Så kunne jeg komme på internet med win2k. Men IP er stadig 192.168.0.253.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.