sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #84911
Langsom gateway
Forsøgsmæssigt har jeg prøvet at opsætte en gateway box (sarge) med
nedenstående script.
Gateway'en virker tilsyneladende, men downloadning foregår ekstremt
langsomt og store hjemmesider stopper tilsidst helt.
Har nogen en ide om årsagen?
mvh Michael Løvgren
---------------------------------------------------------------------
#!/bin/sh
EXTIF="eth0"
EXTIP="8X.XX.XX.X"
INTIF="eth1"
INTIP="192.168.1.1"
depmod -a
modprobe ip_tables
modprobe ip_conntrack
modprobe ip_conntrack_ftp
modprobe ip_conntrack_irc
modprobe iptable_nat
modprobe ip_nat_ftp
sysctl -w net.ipv4.ip_forward=1
sysctl -w net.ipv4.conf.all.rp_filter=1
iptables -F INPUT
iptables -F OUTPUT
iptables -F FORWARD
iptables -t nat -F
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP
iptables -A FORWARD -i $EXTIF -o $INTIF -m state --state
ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -i $INTIF -o $EXTIF -j ACCEPT
iptables -t nat -A POSTROUTING -o $EXTIF -j SNAT --to-source $EXTIP
Follow ups