[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ipmasq / iptables



Am Freitag, 8. Dezember 2006 11:59 schrieb Philipp Boksberger:
> Hallo,
>
> Ich habe erfolgreich ein Debian Sarge als Gateway installiert.
> Nachdem die NICs in /etc/network/interfaces konfiguriert waren habe
> ich in /etc/network/options ip_forward auf yes gesetzt. Und dann
> noch folgenden iptables Befehl verwendet:
>
> iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
>
> ... ich habe auch noch andere verwendet, um die Verbindungen zu
> sichern, aber das ist der Befehl, der das Masquerading übernimmt,
> damit die Maschine als Router funktioniert.
> Meine Frage ist nun: Anscheinend kann man das gleiche auch durch
> das Paket ipmasq erreichen (ohne "von Hand" den Eintrag für
> iptables zu machen). Welcher Weg ist sinnvoller/sicherer? Was
> würdet ihr tun?

Schau dir mal das Paket firehol an. Das generiert die aus ein paar 
einstellungen eine komplexe iptables firewall. Ich finde das Teil 
einfach genial.

-- 
cu

Roland Kruggel  mailto: rk.liste at bbf7.de
System: Intel, Debian etch, 2.6.16.16, xfce4 KDE 3.5



Reply to: