[linux-l] firewall, iptables -i lo

Ivan F. Villanueva B. iv at artificialidea.com
Mo Feb 5 17:07:46 CET 2007


Hi Peter,

Am Mo, Feb 05, 2007 10:52:36 +1100, Peter Ross schrieb:
> sorry, falls das schon vorkam.. ich habe einen Teil des Threads 
> "verschlafen".
> 
> On Mon, 5 Feb 2007, Ivan F. Villanueva B. wrote:
> 
> >     /sbin/iptables -t nat -A POSTROUTING -j MASQUERADE
> 
> Du machst masquerading sogar an lo... gewoehnt bin ich, die Interfaces 
> anzugeben, wo ich masquerade. Was masquerade an lo anstellt, bin ich mir 
> nicht ganz sicher..
> 
> external_interfaces="eth0 eth1 ppp0" # (sind das die richtigen interfaces?) 
> for i in $external_interfaces; do 
>   /sbin/iptables -t nat -A POSTROUTING -j MASQUERADE
> done

Der Router hat eine Internetverbindung durch ppp0.

Meinst Du
    external_interfaces="eth0 eth1"
    for i in $external_interfaces; do 
        /sbin/iptables -t nat -i ppp0 -o $i -A POSTROUTING -j MASQUERADE
    done
?

Oder soll es [auch] in die andere Richtung?

        /sbin/iptables -t nat -o ppp0 -i $i -A POSTROUTING -j MASQUERADE

-- 
Iván F. Villanueva B.



Mehr Informationen über die Mailingliste linux-l