Jag köpte mig en äldre hoj för att andvända som router och följde Hemmarouter guiden jag hittade i forumet.
Dock så verkar det som att ipmasq själv sitter och uppdaterar iptables, och man blir ombedd att skriva in sina
iptables kommandon i /etc/ipmasq/rules istället för att dom fortfarande ska finnas kvar när ipmasq uppdaterar.
Vad jag egentligen undrar är väl om man kan köra sina forwardings utan att andvända ipmasq? och bara andvända iptables istället för att öppna portar och forwarda vidare viss trafik till min webserver.
Vad jag också behöver är nån form av addressöversättning rent i iptables.
Jag tror att jag kan forwarda ut trafik igenom eth0 till eth1 och vise versa igenom att knappa in följande.
# Forward only established and related connections to the lan for incoming packets
Kod: Markera allt
iptables -A FORWARD -i eth1 -o eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
Kod: Markera allt
iptables -A FORWARD -o eth1 -i eth0 -j ACCEPT
Kod: Markera allt
iptables -A FORWARD -p tcp --sport 80 -d 13.37.0.2 -j ACCEPT
Det som jag inte lyckats utröna om iptables än är ifall det är på samma vis som när man konfigurerar en access lista på.
om jag lägger till ett entry i iptables, finns det då en implicit null längst ner i iptables som droppar alla paket som inte matchades emot de entryn jag skrivit in?
Har ni andra lösningar för detta , kanske till och med tips på hur jag uppnår port forwarding med ipmasq?
Det enda jag inte har stöd för är X, så inga firestarter program eller någe annat med Gui kan jag andvända mig utav.
edit: jag läste i tråden på http://ubuntuforums.org/showthread.php?t=159661&highlight=iptables+howto
och funderade lite på hans script i slutet av howton, dock så innefattar den inte någon NAT.