PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Masquarading und Port 10000 frei machen



yuppie
12.10.04, 22:49
Hallo,

ich möchte zwecks DSL das Netzwerk maskieren und dabei den Port 10000 auf dem Router frei haben. Aber es sollen auch andere Rechner über die 2. Netzwerkkarte surfen können.

Folgendes ist konfiguriert:

DSL Modem: ppp0 (autom. IP)
1. Netzwerkkarte 192.168.2.1
2. Netzwerkkarte 192.168.0.1

Ist folgendes richtig konfiguriert ?

iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
iptables -A INPUT -p tcp --dport 10000 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 10000 -j ACCEPT

Odzilla
13.10.04, 06:44
Ja das ist soweit ok.

Allerdings solltest du zumindest für die INPUT Chain als Policy DROP einstellen.

iptables -P INPUT DROP

Dann musst du dafür sorgen, dass schon bestehende Verbindungen nicht blockiert werden:

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

das sin ma die wichtigsten Sachen dasses funktioniert ;)