Opensuse firewall + maškaráda + něco navíc :)

4 replies [Poslední]
djs_core
Obrázek uživatele djs_core
Offline
Joined: 17.08.2006
Body: 288

Zdravím,
řeším takovou věc a potřeboval bych poradit. Snažím se sesíťovat přes usb pocket (na gentoo distru) a můj komp na openSuse :)
Jsem už ve fázi, že s ním komunikuju přes ssh.
Dokonce se zdařilo i povolit mu přístup přes pc ven do internetu. Příkazy:
sysctl -w net.ipv4.ip_forward=1
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

takto to funguje pouze pokd je vypnutý firewall, se zapnutým firewallem je nutno ještě :
iptables -I FORWARD -i usb0 -j ACCEPT
iptables -I FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

a vše funguje jak má, ale do té doby než restartuju pc. Po restartu musím příkazy zadávat znovu.
Můj dotaz : lze to někde v suse nastavit tak, abych nemusel příkazy zadávat po spuštění znovu a znovu ???
Předem děkuji za odpovědi...

Volby prohlížení komentářů

Vyberte si, jak chcete zobrazovat komentáře a klikněte na „Uložit změny“.
Coala (neověřeno)
Vsechno co potrebujes se da

Vsechno co potrebujes se da vyplnit do:
/etc/sysconfig/SuSEfirewall2
V tom se ti to urcite neztrati...
Pokud by ti prisel zapis slozity jako treba me to prislo zdlouhave tak doporucuji udelat script s iptables-restore a mas to vyresene...

Snad ti to aspon trochu pomuze...

djs_core
Obrázek uživatele djs_core
Offline
Joined: 17.08.2006
Body: 288
ok. zkusim to napsat do

ok. zkusim to napsat do SuSEfirewall2 hned jak budu vecer doma u kompu :)
Jen jestli muzu jeste poprosit, jestli mi muzes jednodusse popsat, jak kdyztak vytvorim ten skript a kam ho dam, aby se spoustel sam ???
Dekuji

Creator (neověřeno)
Klikaci reseni

Uvedenou vec (tj. vlastne jednoduchy NAT) by melo jit udelat trvanlive i pomoci standardnich nastroju openSUSE (zalezi jen, jestli bude mit to USB spojeni v sitovych zarizenich).

- v Yastu->Sitova zarizeni->povolit IP forwarding
- v Yastu->Bezpecnost->Firewall->zapnout maskaradu (jedno zarizeni musi byt nastavene jako vnejsi a druhe jako neco ne-vnejsiho)

Na klientovi pak staci jen nastavit defaultni gateway.

Vyhoda je, ze vsechna nastaveni provedena v Yastu se uchovaji i po restartu.

djs_core
Obrázek uživatele djs_core
Offline
Joined: 17.08.2006
Body: 288
Paráda, a je to hotove na 3

Paráda, a je to hotove na 3 klinknutí :) Po startu funguje automaticky.Mockrat dekuji ...

Aktivní uživatelé

UživatelBody
Aidamos2299
VojTEKK2268
Ilfirin1343
jiri.vetvicka1127
ra100620
diamonds-notebook366
djs_core288
xhc267
JirkaZ266
fipa211

Hackweek živě

Hackweek