Re[2]: IP Masq. paa FreeBSD..

From: Soeren Schroeder (none@sch--cybercity.dk.lh.bsd-dk.dk)
Date: Wed 02 Aug 2000 - 14:42:29 CEST


Date: Wed, 02 Aug 2000 14:42:29 +0200
To: bsd-dk@bsd-dk.dk
From: Soeren Schroeder <none@sch--cybercity.dk.lh.bsd-dk.dk>
Subject: Re[2]: IP Masq. paa FreeBSD..

At 02-08-00 12:05 +0200, you wrote:
>Tak Soeren..
>
>Det var LIGE noejagtigt hvad jeg skulle bruge. Naeste gang du er i
>A'dam gi'r jeg en lille en.

takker. Øllet er godt i Holland, så jeg glæder mig allerede...

>Jeg proever, og saa skriver jeg igen naar spoergsmaalene VAELTER ind
>over mig.. ;o)

De har jo udemærket øl i Holland, så det glæder jeg mig til ;-)

>Jeg proever, og saa skriver jeg igen naar spoergsmaalene VAELTER ind
>over mig.. ;o)

Ok, have fun..

her er en minimal "firewall conf" så du kan komme igang......

bash# cat /usr/local/etc/rc.d/firewall.sh
#!/bin/sh

#!/bin/sh
echo -n "ipfw og natd... "

#start natd, lav inbound rule til telnet på 10.0.0.2 maskinen
#således kan du telnet'e til inderside maskinen ved at gå på port 23023
#PS: ed1 er mit yderside netkort

natd -interface ed1 -redirect_port tcp 10.0.0.1:23 23023

/sbin/ipfw -f flush
# lidt tælleregler, bare for min egen info
/sbin/ipfw add 100 count all from any to any via ed1
/sbin/ipfw add 200 count all from any to any via ed0

#sæt natd igang
/sbin/ipfw add 1000 divert natd all from any to any via ed1
/sbin/ipfw add 2000 pass all from any to any
echo "done"

--
Søren Schrøder  -  sch@cybercity.dk  -  PGP-key available on request
      "To define recursion, we must first define recursion."



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:03 CET