root wrote:
> Si entiendo bien, estas reglas de IPCHAINS permiten enmascarar servicios
> a un Lan que es conectado por medio de un servidor (Linux, claro esta)
> que hace la conexion PPP. Corrijanme si me equivoco:
>
> Rusty's Three-Line Guide to Masquerading
>
> ipchains -P forward DENY
> # Por omision no permite forwarding
> ipchains -A forward -i ppp0 -j MASQ # pero
> enmascara los servicios por medio del ppp0
> echo 1 > /proc/sys/net/ipv4/ip_forward #
> Permite forwardeo entre las interfaces
>
> Claro que yo prefiero hacer el MASQ por servicios, es mas seguro.
>
> Mario Guerra
>
> --
> �Desea desuscribirse? Escriba a [EMAIL PROTECTED] con
> el tema "unsubscribe".
Uhh......quedo mal desplegado. La lineas son:
ipchains -P forward DENY
ipchains -A forward -i ppp0 -j MASQ
echo 1 > /proc/sys/net/ipv4/ip_forward
La primera linea cierra el forwarding, la segunda lo abre por medio del
ppp0 y la tercera permite el forward entre eth0 y ppp0. Por tanto, si hay
un LAN comunicado por una conexion PPP, se puede, por ejemplo, navegar....
Mario
--
�Desea desuscribirse? Escriba a [EMAIL PROTECTED] con
el tema "unsubscribe".