InternetSwitch
>Gépek.
Nos, a gépeknek add meg az eth1-et átjárónak.
Kívülrõl miért kellene elérni a belsõ hálót? Ahhoz valóban portforwarding kellene.
De álljon itt egy korrektebb megoldás is, én is másoktól tanulok:
Az interfészeket írd át a saját szükségleteid szerint!
#!/bin/sh
IPTABLES=/usr/sbin/iptables
DEPMOD=/sbin/depmod
MODPROBE=/sbin/modprobe
EXTIF=”ppp0″
INTIF=”eth0″
echo ” Kulso eszkoz: $EXTIF”
echo ” Belso eszkoz: $INTIF”
$DEPMOD -a
$MODPROBE ip_tables
$MODPROBE ip_conntrack
$MODPROBE ip_conntrack_ftp
$MODPROBE ip_conntrack_irc
$MODPROBE iptable_nat
$MODPROBE ip_nat_ftp
echo „1” > /proc/sys/net/ipv4/ip_forward
echo „1” > /proc/sys/net/ipv4/ip_dynaddr
$IPTABLES -P INPUT ACCEPT
$IPTABLES -F INPUT
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -F OUTPUT
$IPTABLES -P FORWARD DROP
$IPTABLES -F FORWARD
$IPTABLES -t nat -F
$IPTABLES -A FORWARD -i $EXTIF -o $INTIF -m state –state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -i $INTIF -o $EXTIF -j ACCEPT
$IPTABLES -t nat -A POSTROUTING -o $EXTIF -j MASQUERADE
legutóbbi hsz