← Back to team overview

sslug-teknik team mailing list archive

Re: IPCHAINS, everything goes!?

 

In <37F25F98.C9268D8D@xxxxxxxxxxxxxx> Jacob Kolding <c973502@xxxxxxxxxxxxxx> writes:

[ipchains og masquerading]

>Jeg tænkte da om der ikke var nogen der havde en konfig fil hvor alt er
>tilladt for maskiner i 192.168.0.0 området?
>således at alle maskiner kan snakke med hinanden og gå på nettet over
>min ppp0 som ligger på 192.168.0.1!? 

http://www.sslug.dk/sikkerhed/ipchains.html er et eksempel på et script,
som sætter firewalling op. Alt er tilladt på det lokale Ethernet, mens
trafikken til/fra Internettet filtreres.

Det eneste du skal gøre er at enable de linier, der handler om 
Masquerading - det er den sidste del af scriptet.

-- 
Henrik Storner     | "Software engineering is a race between engineers 
<storner@xxxxxxxx> |  who try to create foolproof software and the 
                   |  universe which is trying to create bigger fools.
                   |  So far, the universe is winning..."


References