This website is not maintained anymore. If you want to keep track of me or my projects (or hire me) check www.conveniencefactory.com or follow me @conveniencedev

Ruwebit
HARDWARE REVIEWS, DIY PROJECTS, IN-DEPTH ARTICLES
Start DIY projectsReviewsHow-to'sNewsAutomotiveAbout the websiteArchive | Most popularLast updatedTags Sitemap
how-to'slinux
Firewall en Masquerading (kabelmodem) HOEDOE
Download article as PDF
By Maurice on November 30, 2000 popularity:
Met de deur in huis: Maak een /etc/rc.d/rc.firewall met bijvoorbeeld de volgende inhoud:

---
#!/bin/sh
#
# Firewall script by Maurice de Bijl
# (c) 2000 MASE
# IP masquerading support modules
/sbin/insmod ip_masq_ftp
#/sbin/insmod ip_masq_irc
#/sbin/insmod ip_masq_raudio
#/sbin/insmod ip_masq_icq
#/sbin/insmod ip_masq_cuseeme
#/sbin/insmod ip_masq_vdolive
# IP chains
/sbin/ipchains -P forward DENY
/sbin/ipchains -A forward -s 192.168.0.0/24 -j MASQ
---

De verschillende modules kun je uncommenten (behalve ICQ, die moet je eerst downloaden en compilen, zie onder)

De IP chains rulesets zijn heel simpel, maar voldoen (voor een poosje). De tweede IP-chain zegt bijvoorbeeld dat al het internet verkeer toegang heeft naar buiten toe. (vul hier dus je eigen netwerk in. De /24 betekent 255.255.255.0 ...)

Zorg dat rc.firewall wordt aangeroepen vanuit rc.local (dit kan natuurlijk netter)

Controleer ook even of alles goed in /etc/sysconfig/network staat
NETWORKING=yes
FORWARD_IPV4="yes"
HOSTNAME="axfive.debijl.net"
GATEWAY="212.120.80.1"
GATEWAYDEV="eth1"

Bij hostname je eigen hostname, bij gateway het IP adres van je kabelmodem (of gateway netwerkkaart), zelfde geldt voor eth1 (je kabelmodem).



ip_masq_icq installeren
-----------------------
ICQ werkt niet volledige achter een masquerading bak. Doe daarom het volgende:

1) Download ip_masq_adm (http://members.nbci.com/djsf/masq-icq/)

2) Uitpakken en 'make install' doen

En dan had het moeten werken. Bij mij niet dus :-(
Copyright © 1999-2010 by Maurice de Bijl. This article was published on 2000-11-30 in how-to's  linux

Was this article useful to you? Please help me by using the toolbar below to tweet the article, give it an eKudo or add it to Hyves, Facebook, Delicous, Digg or another site. Thanks!

Download article as PDF

POPULAR TAGS
Show all tags
SEARCH KEYWORD
FOLLOW ME
Twitter