PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Nur Postroute??



LinuxNewbee
03.11.03, 09:25
Hallo Forum!

Ich hab mal ne Anfängerfrage zu Folgendem Skript:
(SuSE8.0; eth0 => 192.168.0.30; eth1 => 192.168.10.1; ppp0 => dyn.,DSL,tiscali)



#1.
touch /var/lock/subsys/local
#2.
echo "1" > /proc/sys/net/ipv4/ip_forward
#3.
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE



So...
#1. Besagt meinen Recherchen zu folge nur, dass die Zeit für die letzte Änderung der Datei aktualisiert wird.

#2. soll das Forwarding generell im System aktivieren!??? Hmmm... Anders kann ich das derzeit irgendwie nich nachvollziehen.

#3. schickt alle Pakete, die keinen "lokalen Prozess" durchlaufen über das Interface "ppp0" wieder raus!? (So Verstehe ich es zumindest nach dieser DOKU (http://www.pl-forum.de/t_netzwerk/print/iptables.html))

Sagt mir doch bitte ob ich noch im dunkeln tappe oder ob's schon heißer wird!

Danke im Vorraus!

geronet
03.11.03, 19:57
#1 richtig

#2 Das ip-forwarding bitteschön. Mit einer "0" da drin können Pakete nicht über ein Interface herein und dann über ein anderes (oder das gleiche) hinaus, sondern nur lokal verarbeitet bzw. erzeugt und verschickt werden.

#3 Nein, Masqerading ist ein Spezialfall von Routing. Kannst du hier nachlesen:

http://home.t-online.de/home/TschiTschi/ip_masquerading.htm

Grüsse, Stefan

LinuxNewbee
04.11.03, 08:00
#2 Das ip-forwarding bitteschön. Mit einer "0" da drin können Pakete nicht über ein Interface herein und dann über ein anderes (oder das gleiche) hinaus, sondern nur lokal verarbeitet bzw. erzeugt und verschickt werden.


Gibt also quasi nur grünes Licht um Routing überhaupt zu ermöglichen! Ja, danke!
Beim Boot vorgang wird folgende Meldung ausgegeben:


IP_Forwarding disabled

Wird also bei jedem Start ausgeschaltet und mein Skript schaltet es danach wieder an. hm... da gibts doch sicher in irgendeinem file ein flag wo ich das verhindern kann oder? hast du 'ne idee



#3 Nein, Masqerading ist ein Spezialfall von Routing. Kannst du hier nachlesen:

http://home.t-online.de/home/TschiTschi/ip_masquerading.htm


Herzlichen Dank, ich werds mir durchlesen!

Kevin