Können ipmasq und ufw zusammen verwendet werden?

673
Michael Prescott

Wenn sowohl ufw als auch ipmasq iptables manipulieren, kann ich ipmasq für eine schnelle, einfache Einrichtung verwenden und anschließend ufw verwenden, um Sicherheit hinzuzufügen, oder werden die beiden nur das gesamte "iptables-Zeug" trampeln?

Ich spiele mit Ubuntu 11.04 und versuche, eine Firewall einzurichten. Mein System verfügt über zwei Ethernet-Adapter, eth1 auf der äußeren Seite und eth2 auf der internen Seite. Ich habe versucht, den hier aufgeführten Anweisungen zu IP-Masquerading http://www.routermods.com/2010/02/09/ubuntu-firewall-ufw-uncomplicated-firewall-basics/ zu folgen, aber ich glaube, mein Verständnis bricht hier zusammen:

# Leiten Sie den Verkehr von eth1 bis eth0 weiter. -POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE 

Ich glaube, ich sollte von eth2 bis eth1 weiterleiten. Ich weiß nicht, ob ich die IP-Adresse ändern soll. Ich gehe davon aus, dass das interne Subnetz "Reichweite" ist; Es erhalten jedoch keine internen Systeme IP-Adressen. Ich vermute, ich muss einen DHCP-Server in der Firewall ausführen, um dies zu ermöglichen. Nach einigem Surfen fand ich ein paar Blogger, die die Benutzerfreundlichkeit von ipmasq erwähnen.

All das führte also zu der Frage.

1

0 Antworten auf die Frage