Pruchod firewallem

Ondrej Feela Filip feela na ipex.cz
Pondělí Únor 23 09:40:26 CET 1998


On Mon, 23 Feb 1998, Petr Kadlec wrote:

> Zdravim vsechny v teto konferenci,
> 
> Pro pripojeni k inetu pouzivam RetHat 4.2 (diald), z nasi LAN funguje
> e-mail, a www + ftp pres wwwoffle. Ale z jedne masiny v nasi LAN bych
> potreboval mit pristup do sveta.
> Vstupni, vystupni a predavaci firewally maji nastavene default policy
> na accept, presto se ze zadne masiny krome firewallu neda ven ani pingnout.

Tady je ta chybka. Predavaci filter ma byt nastaven na accept/masquerade
Tedy napr.: ipfwadm -Fi masq -S 192.168.0.0/16 no a jeste pridat potrebne
z modulu:
insmod ip_masq_ftp
insmod ip_masq_irc
insmod ip_masq_raudio
insmod ip_masq_vdolive
insmod ip_masq_quake
insmod ip_masq_cuseeme


> Takze bych se chtel zeptat co jeste jineho ovlivnuje predavani paketu,
> resp. masquerading?
> 
> Predem diky
> 
> 	Petr
> 
			Feela


--
Ondrej Feela Filip
E-mail: feela na ipex.cz
WWW: http://feela.ipex.cz
PGP: finger feela na atrey.karlin.mff.cuni.cz





Další informace o konferenci Linux