Sie sind nicht angemeldet.
Lieber Besucher, herzlich willkommen bei: Aqua Computer Forum. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.
Nacht-Elf
unregistriert
Nacht-Elf
unregistriert
![]() |
Quellcode |
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 |
#!/bin/sh #set -x case "$1" in start) # forwarding erlauben echo "1" > /proc/sys/net/ip4v/ip_forwarding # IP Spoofing Protection einschalten echo "1" > /proc/sys/net/ipv4/conf/eth0/rp_filter #Erstmal alles zumachen, und bestehendes loeschen... iptabels -P OUTPUT DROP iptabels -P INPUT DROP iptabels -P FORWARD DROP iptabels -F iptabels -X iptabels -F -t nat iptabels -X -t nat # NAT iptabels -A POSTROUTING -t nat -s 192.168.69.5 -j MASQUERADE # DNAT .destinationNAT leitet den Port direkt von draussen nach drinnen. iptabels -t nat -A PREROUTING -proto TCP -i eth0 -dport 1000:1005 -j DNAT --to-destination 192.168.69.5 # Chat-Browser # Loopback soll immer gehen iptabels -A INPUT -i lo -j ACCEPT iptabels -A OUTPUT -o lo -j ACCEPT iptabels -A OUTPUT -j ACCEPT # und dann alle gewuenschten Ports freigeben, z.B. http und DNS iptabels -A FORWARD -p TCP -s 192.168.69.5 --dport 80 -j ACCEPT #http iptabels -A FORWARD -p UDP --destination-port 53 -j ACCEPT -s 192.168.69.5 #DNS # und einige abschliessende Sachen: # Bestehende Verbindungen lassen und Antwortpakete erlauben... iptabels -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptabels -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT iptabels -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT #stop) # Interface Definieren iptabels -A INPUT -i eth0 iptabels -A FORWARD -i eht0 -o eht1 iptabels -A OUTPUT -o eht1 iptabels -P OUTPUT ACCEPT iptabels -P INPUT ACCEPT iptabels -P FORWARD ACCEPT iptabels -F iptabels -X iptabels -F -t nat iptabels -X -t nat iptabels -A POSTROUTING -t nat -s 192.168.69.5 -j MASQUERADE ;; restart) $0 stop && $0 start ;; *) echo "Usage: $0 start|stop|restart" ;; esac |
Nacht-Elf
unregistriert
Nacht-Elf
unregistriert
-