← Back to team overview

sslug-teknik team mailing list archive

Langsom gateway

 

Forsøgsmæssigt har jeg prøvet at opsætte en gateway box (sarge) med nedenstående script.

Gateway'en virker tilsyneladende, men downloadning foregår ekstremt langsomt og store hjemmesider stopper tilsidst helt.

Har nogen en ide om årsagen?

mvh   Michael Løvgren

---------------------------------------------------------------------

#!/bin/sh

EXTIF="eth0"
EXTIP="8X.XX.XX.X"
INTIF="eth1"
INTIP="192.168.1.1"

depmod -a
modprobe ip_tables
modprobe ip_conntrack
modprobe ip_conntrack_ftp
modprobe ip_conntrack_irc
modprobe iptable_nat
modprobe ip_nat_ftp

sysctl -w net.ipv4.ip_forward=1
sysctl -w net.ipv4.conf.all.rp_filter=1

iptables -F INPUT
iptables -F OUTPUT
iptables -F FORWARD
iptables -t nat -F

iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP

iptables -A FORWARD -i $EXTIF -o $INTIF -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -i $INTIF -o $EXTIF -j ACCEPT

iptables -t nat -A POSTROUTING -o $EXTIF -j SNAT --to-source $EXTIP



Follow ups