← Back to team overview

sslug-teknik team mailing list archive

Sv: Porte til MASQ

 

Henrik Størner <henrik@xxxxxxxxxx> skrev i en
nyhedsmeddelelse:9579hf$27p$1@xxxxxxxxxxxxxxxxx...
> In <3A76FC23.5040307@xxxxxxxxxxxx> "Simon B. Nielsen" <simon@xxxxxxxxxxxx>
writes:
>
> >Hvordan tvinger jeg Linux til kun at bruge en af mig specificeret port
> >range til masqurading?
>
> Masquerading porte er hårdt-kodet i kernen, til at bruge området
> 61000-65095. Hvis du vil ændre det, kræver det en ændring af
> den include-fil i kernen hvor det er defineret, og så en rebuild af
> kernen.

Så hvis f.eks. eth0 er forbundet til internettet vil alle pakker, der kommer
ind på eth0 og som er tiltænkt en masqueraded maskine ligge i området
61000-65095?

Gør det noget at bruge 61000-65095 som local port range også (i
/proc/sys/net/ipv4/ip_local_port_range)?
Det regner jeg ikke med, men vil gerne lige være helt sikker.

--
        Peter Seidler

> --
> Henrik Storner      | "ATA100 is another testimony to the fact that
> <henrik@xxxxxxxxxx> |  pigs can be made to fly given sufficient thrust"
>                     |
>                     |          Linux kernel hacker Alan Cox, on IDE drives
>




Follow ups

References