Huflatisch
Hacker
Hey
Ich bräuchte mal einen Denkanstoss
Linux 9.0 mit zwei Netzwerkkarten
eth0 --> internes Netz 192.168....
eth1 --> zum DSL Modem
ppp0 --> DSL Einwahl
folgende Iptables sind vorh.
Ich will über den Router nur Weiterleiten. Es funktioniert nur wenn ich Input und Output als ACCEPT setze. Wiso ? Sie Forwardregel greift doch eigendlich bevor die Inputregel zu Anwendung kommt.
Wo ist mein Denkfehler ?
By Huflatisch
Ich bräuchte mal einen Denkanstoss
Linux 9.0 mit zwei Netzwerkkarten
eth0 --> internes Netz 192.168....
eth1 --> zum DSL Modem
ppp0 --> DSL Einwahl
folgende Iptables sind vorh.
Code:
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o ppp0 -s 192.168.2.0/24 -j MASQUERADE
iptables -A FORWARD -o ppp0 -p TCP --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
iptables -A FORWARD -i eth1 -j ACCEPT
iptables -A FORWARD -i ppp0 -j ACCEPT
Ich will über den Router nur Weiterleiten. Es funktioniert nur wenn ich Input und Output als ACCEPT setze. Wiso ? Sie Forwardregel greift doch eigendlich bevor die Inputregel zu Anwendung kommt.
Wo ist mein Denkfehler ?
By Huflatisch