Hallo, ist es möglich das masqurade auf 2 Interfaces einzustellen. Ich brauche es für 2 IPPP-Interfaces gleichzeitig, da ein Teil der Route über das Interface ippp0 läuft (default) und kleiner Teil auf ippp1 Hal jemand eine Idea? Gruss Klaus *************************** * K.H.Krutzke * BLG Data Services * khkrutzke@blg.de ***************************
system schrieb:
ist es möglich das masqurade auf 2 Interfaces einzustellen.
Ich brauche es für 2 IPPP-Interfaces gleichzeitig, da ein Teil der Route über das Interface ippp0 läuft (default) und kleiner Teil auf ippp1
Hallo Klaus, ja, das ist möglich. Ich setzte es hier unter SuSe 6.0 mit ipfwadm ein. Ich habe 2 Netzkarten und 2 ISDN-Interfaces und muß die eine Netzverbindung (zur Cisco ins Internet) und die eine ISDN-Verbindung (zu einem Fremdnetz) maskieren, während das LAN und eine ISDN-Verbindung zu mir nach Hause unmaskiert bleiben. Heute abend werde ich das Ganze auf SuSE 6.3 mit ipchains umstellen. Mit dem originalen SuSE-Masquerading-Skript geht das allerdings nicht, da SuSE zwar mehrere Netzwerke nicht aber mehrere Interfaces maskieren kann. Aber: 'selber machen' macht schlau und hilft meist weiter. Ich kann Dir ja das fertige Skript ja per PM schicken oder es hier posten. mfg Volker -- Volker Böhm Tel.: 040/25 15 37-118 Alpha Leasing GmbH Fax: 040/25 15 37-190 Grevenweg 72 e-Mail: boehm@alpha-leasing.de 20537 Hamburg vboehm@t-online.de
On Wed, Jan 19, 2000 at 13:13 +0100, system wrote:
ist es möglich das masqurade auf 2 Interfaces einzustellen.
Ich brauche es für 2 IPPP-Interfaces gleichzeitig, da ein Teil der Route über das Interface ippp0 läuft (default) und kleiner Teil auf ippp1
Nimm Dir das originale Script her und baue Schleifen um die Stellen, die das "hinausgehende" Interface referenzieren. Da kannst Du alle eingetragenen Interfaces der Reihe nach durchlaufen (ich sehe keinen Grund, warum die Variable MSQ_DEV(sp?) nur einen einzigen Wert halten koennen soll). Vorlagen dafuer gibt es in den Scripts reichlich, an denen Du Dich orientieren kannst. Bei verbliebenen Fragen hilft Dir "man bash" und "help" am Prompt. Du weisst doch hoffentlich, was Du willst und was Du tust, wenn Du immerhin eine (sicherheitsrelevante!) Firewall administrierst? virtually yours 82D1 9B9C 01DC 4FB4 D7B4 61BE 3F49 4F77 72DE DA76 Gerhard Sittig true | mail -s "get gpg key" Gerhard.Sittig@gmx.net -- If you don't understand or are scared by any of the above ask your parents or an adult to help you.
participants (3)
-
Gerhard Sittig
-
system
-
Volker Böhm