Kezdőlap › Fórumok › MANDRIVA (ex-MANDRAKE, ex-CONECTIVA) › Mandriva haladó › IP Masquerading
- This topic has 8 hozzászólás, 4 résztvevő, and was last updated 22 years, 9 months telt el by
admin.
-
SzerzőBejegyzés
-
2003-02-22-19:41 #1899381
Ehhez a tuzfalat kell beizzitanod. Ha egyszeruen akarod megoldani, akkor tedd fel a guarddog nevu grafikus csodat, ezutan mar csak nehany kattintas.
Masik megoldas, hogy nincs masq, hanem felteszel egy squid-ot, es abban allitod be, kinek szabad es kinek nem.Laci
2003-02-23-08:38 #1899382Hali!
Proxy van de az csak a www és az ftp elérést korlátozza (engedélyezi)
Nekem arrra lenne szükségem, hogy a hálózatom néhány gépérõl külsõ e-mail postafiókokat is el lehessen érni.
Ezért kellene az alábbi sort megbuherálni, hogy csak konkrét gépeket engedjen ki, ne az egész hálózatot.
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADEWaszics
2003-02-23-09:25 #1899383iptables -A POSTROUTING -t nat -s 192.168.1.0/24 -o 192.168.1.xx -j MASQUERADE
igy próbáltad?
2003-02-23-09:37 #1899384Hali!
Tudtommal a
-o után a hálózati interface nevét kell megadni (ppp0)
-s után pedig a kiválasztott hálózat címét (192.168.1.0/24)javítsatok ki, ha nem így van !!!!
DE hogyan kell beállítani, hogy csak konkrét gépeket engedjen ki, ne az egész hálózatot???
Waszics
2003-02-23-10:04 #1899385„DE hogyan kell beállítani, hogy csak konkrét gépeket engedjen ki, ne az egész hálózatot???”
„-s után pedig a kiválasztott hálózat címét (192.168.1.0/24)”
vagy a kiválasztott gép címét (ugye a cim & maszk == hálózati cím)iptables -A POSTROUTING -t nat -s 192.168.xx.yy/24 -j MASQUERADE
azaz
iptables -A POSTROUTING -t nat -s 192.168.1.2/24 -j MASQUERADE
iptables -A POSTROUTING -t nat -s 192.168.2.3/24 -j MASQUERADE
stb…2003-02-27-16:43 #1899386No így már majdnem jó 🙂
Csak nem kell megadni a netmaszkot, mert akkor a teljes hálót kiengedi
Tehát így mûködik:iptables -A POSTROUTING -t nat -s 192.168.1.2 -j MASQUERADE
iptables -A POSTROUTING -t nat -s 192.168.2.3 -j MASQUERADE
stb…Köszi !! 😀
2003-02-27-17:10 #1899387„Csak nem kell megadni a netmaszkot, mert akkor a teljes hálót kiengedi”
2003-04-11-11:14 #1899388🙂
192.168.1.0/24 = 255 db gep (255.255.255.0=11111111.11111111.11111111.00000000 24db 1es es 8db 0 -] vagyis 1-255 ig tart. 255 a broadcast. 0 a teljes alhalo (altalaban, de ez helyett barmit +adhatsz ha a teljes cimet kiirod.)
192.168.1.1/32 = 1 db gep (255.255.255.255=11111111.11111111.11111111.11111111)
ipcim/netmask
Ennyi 🙂2009-12-04-19:55 #1868590 -
SzerzőBejegyzés
- Be kell jelentkezni a hozzászóláshoz.

legutóbbi hsz