Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2009-03-25 00:36:31

  r2d2 - Użytkownik

r2d2
Użytkownik
Skąd: Kielce
Zarejestrowany: 2006-10-26

iptables i nat

Witam,
Chyba nie bardzo kapuje o co chodzi z łańcuchem FORWARD :P
Załóżmy ze chciałbym wykonac nat dla takiej sieci

internet <-> (192.168.1.2 - eth0) router (192.168.0.1 - eth1) <-> komputery w sieci 192.168.0.0/24

mam taki skrypcik

#!/bin/bash

ipt=/sbin/iptables

echo 1 > /proc/sys/net/ipv4/ip_forward

$ipt -P INPUT DROP
$ipt -P FORWARD DROP
$ipt -P OUTPUT ACCEPT

$ipt -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

$ipt -A INPUT -m state --state NEW -p tcp --dport 22 -j ACCEPT

$ipt -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT // regułka a

#NAT
$ipt -t nat -A POSTROUTING -s 192.168.0.0/24 -j SNAT --to 192.168.1.2
$ipt -A FORWARD -s 192.168.0.0/24 -j ACCEPT // regułka b

I własciwie ten skrypt działa i ładnie natuje ruch.
Mam natomiast 2 pytanka:

1. Bez regułki a nat nie działa. Ale czy nie jest tak iz regułka oznaczona jako b nie zawiera w sobie regułki a? tzn reg. a dotyczy pakietow przechodzących w stanie esthablished i related a regulka b dotyczy pakietow przechodzących w stanie New established i related? Jesli tak to dlaczego nat bez reg a nie dziala?
2. idąc dalej czy mogilbyscie pokrotce wyjaśnic mi co konkretnie robi regulka "a", bo przyznam ze wykopałem ją z tutoriala Biexi i nie rozumiem kompletnie za co ona odpowiada

Ostatnio edytowany przez r2d2 (2009-03-25 00:38:09)

Offline

 

#2  2009-03-25 06:17:46

  djjanek - Użytkownik

djjanek
Użytkownik
Skąd: whereis
Zarejestrowany: 2007-11-15
Serwis

Re: iptables i nat

r2d2 napisał(-a):

1. Bez regułki a nat nie działa. Ale czy nie jest tak iz regułka oznaczona jako b nie zawiera w sobie regułki a? tzn reg. a dotyczy pakietow przechodzących w stanie esthablished i related a regulka b dotyczy pakietow przechodzących w stanie New established i related? Jesli tak to dlaczego nat bez reg a nie dziala?
2. idąc dalej czy mogilbyscie pokrotce wyjaśnic mi co konkretnie robi regulka "a", bo przyznam ze wykopałem ją z tutoriala Biexi i nie rozumiem kompletnie za co ona odpowiada

AD 1 Nie zawiera. regułka a mówi o przekierowaniu pakietów, regułka b pozwala na przekazywania pakietów.
AD2 Regułka a oznacza że pakiety bedą w internecie widziane jako by router je wysyłał, czyli natowane.

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
To nie jest tylko forum, to nasza mała ojczyzna ;-)