sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #32836
Sv: Porte til MASQ
Henrik Størner <henrik@xxxxxxxxxx> skrev i en
nyhedsmeddelelse:9579hf$27p$1@xxxxxxxxxxxxxxxxx...
> In <3A76FC23.5040307@xxxxxxxxxxxx> "Simon B. Nielsen" <simon@xxxxxxxxxxxx>
writes:
>
> >Hvordan tvinger jeg Linux til kun at bruge en af mig specificeret port
> >range til masqurading?
>
> Masquerading porte er hårdt-kodet i kernen, til at bruge området
> 61000-65095. Hvis du vil ændre det, kræver det en ændring af
> den include-fil i kernen hvor det er defineret, og så en rebuild af
> kernen.
Så hvis f.eks. eth0 er forbundet til internettet vil alle pakker, der kommer
ind på eth0 og som er tiltænkt en masqueraded maskine ligge i området
61000-65095?
Gør det noget at bruge 61000-65095 som local port range også (i
/proc/sys/net/ipv4/ip_local_port_range)?
Det regner jeg ikke med, men vil gerne lige være helt sikker.
--
Peter Seidler
> --
> Henrik Storner | "ATA100 is another testimony to the fact that
> <henrik@xxxxxxxxxx> | pigs can be made to fly given sufficient thrust"
> |
> | Linux kernel hacker Alan Cox, on IDE drives
>
Follow ups
References