26.06.2001
PDF |  E-Book |  Ranking
1 Stern2 Sterne3 Sterne4 Sterne5 Sterne
 | 

Masquerading mit Linux

Transparente Proxies

Die gezeigten Regeln für transparentes Maskieren reichen manchmal nicht aus. Hin und wieder wollen Administratoren die Erreichbarkeit eines externen Servers per Ping oder ICMP-Traceroute testen. Der tracert.exe bei Windows benutzt automatisch ICMP, unter Linux hilft meist (distributionsabhängig) der Schalter "-I". Folgende Regeln erlauben dies:
Code
1
# Ping und Traceroute von intern via Masquerading
spacer_1px
2
ipchains -A input   -i eth0 -p icmp -s 192.168.1.0/24 -d ! 192.168.1.0/24 --icmp-type echo-request -j ACCEPT
spacer_1px
3
ipchains -A forward -i ppp0 -p icmp -s 192.168.1.0/24                     --icmp-type echo-request -j MASQ
spacer_1px
4
ipchains -A output  -i ppp0 -p icmp                                       --icmp-type echo-request -j ACCEPT
spacer_1px
5
# Antwortpakete
spacer_1px
6
ipchains -A input   -i ppp0 -p icmp                                       --icmp-type echo-reply          -j ACCEPT
spacer_1px
7
ipchains -A input   -i ppp0 -p icmp                                       --icmp-type time-exceeded       -j ACCEPT
spacer_1px
8
ipchains -A input   -i ppp0 -p icmp                                       --icmp-type host-unreachable    -j ACCEPT
spacer_1px
9
ipchains -A input   -i ppp0 -p icmp                                       --icmp-type network-unreachable -j ACCEPT
spacer_1px
10
ipchains -A output  -i eth0 -p icmp                   -d 192.168.1.0/24   --icmp-type echo-reply          -j ACCEPT
spacer_1px
11
ipchains -A output  -i eth0 -p icmp                   -d 192.168.1.0/24   --icmp-type time-exceeded       -j ACCEPT
spacer_1px
12
ipchains -A output  -i eth0 -p icmp                   -d 192.168.1.0/24   --icmp-type host-unreachable    -j ACCEPT
spacer_1px
13
ipchains -A output  -i eth0 -p icmp                   -d 192.168.1.0/24   --icmp-type network-unreachable -j ACCEPT
Den Traceroute via UDP sollten Sie aus Sicherheitsgründen nicht freischalten, da solche Pakete schwerer mit statischen Paketfiltern zu kontrollieren sind.
Auf der nächsten Seite: Transparente Proxies: FTP
Seite 9 von 11
Inhalt dieses Artikels
Mehr zum Thema
Links zum Artikel



Links zum Thema





Meinungen zu diesem Artikel (1 von 1)
nixos
01.04.06 18:22

Masquerading mit Linux
:eek: is schön und gut aber wie finden die daten zurück ins eigene netzwerk ? routing table verände
Ihre Meinung zum Artikel
Benutzername:
Passwort: