iptables automatisch zuweisen

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Macs
Beiträge: 27
Registriert: 19.02.2009 10:54:21

iptables automatisch zuweisen

Beitrag von Macs » 12.05.2010 23:23:04

Ich möchte einige iptables automatisch beim Serverstart setzen. Im Moment gebe ich folgendes in der Konsole ein:
iptables -t nat -I PREROUTING -d xxx.xxx.xxx.xxx -j DNAT --to 192.168.1.100
iptables -t nat -I POSTROUTING -s 192.168.1.100 -j SNAT --to xxx.xxx.xxx.xxx

Weiß jemand wo ich diese Zeilen einsetzen muss, damit ich die bei einem Neustart nicht immer neu eintippen muss? Google hat mich in Richtung runlevel.conf geleitet, da komme ich aber auch nicht so richtig weiter.


Macs
Beiträge: 27
Registriert: 19.02.2009 10:54:21

Re: iptables automatisch zuweisen

Beitrag von Macs » 13.05.2010 13:32:15

Hallo, danke erstmal für die Antwort. Verstehe ich das richtig, dass ich nur in der /etc/network/interfaces folgende Zeilen ergänzen muss?
up iptables -t nat -I PREROUTING -d xxx.xxx.xxx.xxx -j DNAT --to 192.168.1.100
up iptables -t nat -I POSTROUTING -s 192.168.1.100 -j SNAT --to xxx.xxx.xxx.xxx

Macs
Beiträge: 27
Registriert: 19.02.2009 10:54:21

Re: iptables automatisch zuweisen

Beitrag von Macs » 13.05.2010 13:41:52

Ich nochmal, hab es gerade getestet und es funktioniert. Ist das denn auch die sauberste Lösung und sollte man eine andere favorisieren?

lemak
Beiträge: 1213
Registriert: 09.11.2007 13:25:57
Lizenz eigener Beiträge: GNU General Public License
Kontaktdaten:

Re: iptables automatisch zuweisen

Beitrag von lemak » 13.05.2010 16:08:51

Macs hat geschrieben:Ist das denn auch die sauberste Lösung und sollte man eine andere favorisieren?
Ich habe ähnliches unter /etc/network/if-[pre-up|up|down|post-down].d abgelegt (s. man interfaces). Eine schöne Vorlage wie man solch Skripte aufbauen könnte findest du hier.
Dazu gibt es in testing aber einen Bug :arrow: Debian Bugreport518368 (betrifft jedoch den Debiannetwork-manager).

MfG i

suno
Beiträge: 354
Registriert: 25.07.2008 17:33:40

Re: iptables automatisch zuweisen

Beitrag von suno » 14.05.2010 09:22:23

Macs hat geschrieben:Ich nochmal, hab es gerade getestet und es funktioniert. Ist das denn auch die sauberste Lösung und sollte man eine andere favorisieren?
ja und nein, einfach meinen Article lesen

Macs
Beiträge: 27
Registriert: 19.02.2009 10:54:21

Re: iptables automatisch zuweisen

Beitrag von Macs » 14.05.2010 14:17:42

suno hat geschrieben:ja und nein, einfach meinen Article lesen
mmmhhh, würde ich gerne machen, aber da ist mein Englisch nicht gut genug und google will leider nicht übersetzen :( Aber ich schau mir noch den anderen Link von i an.
Trotzdem danke, erstmal funktioniert es so. :THX:

suno
Beiträge: 354
Registriert: 25.07.2008 17:33:40

Re: iptables automatisch zuweisen

Beitrag von suno » 14.05.2010 18:53:37

Macs hat geschrieben:
suno hat geschrieben:ja und nein, einfach meinen Article lesen
mmmhhh, würde ich gerne machen, aber da ist mein Englisch nicht gut genug und google will leider nicht übersetzen :( Aber ich schau mir noch den anderen Link von i an.
Trotzdem danke, erstmal funktioniert es so. :THX:
Ist wie in der Mathematik, nur am Anfang braucht man den Text der die Formeln umgibt, nach einer Weile "liest man Formeln" weil das einfach viel weniger Zeit in Anspruch nimmt und im Vergleich zu Human Sprachen nicht mehrdeutig ist.

In einfachen Worten: die musst nur auf die code examples gucken dann ist sowieso alles klar, der Text rundherum (ob in Englisch oder sonstiger Sprache) ist eigentlich nur wegen dem Layout da.

Macs
Beiträge: 27
Registriert: 19.02.2009 10:54:21

Re: iptables automatisch zuweisen

Beitrag von Macs » 14.05.2010 21:36:17

Klingt wie Matrix :mrgreen:
Wenn ich Zeit habe werde ich mal versuchen da durchzusteigen bzw. mich auf's wesentliche konzentrieren.

Colttt
Beiträge: 3012
Registriert: 16.10.2008 23:25:34
Wohnort: Brandenburg
Kontaktdaten:

Re: iptables automatisch zuweisen

Beitrag von Colttt » 15.05.2010 10:57:31

ich hab mir auch grade den link angeguckt auch nur das verstanden was du verstanden hast.. also das man das in der interfaces-datei schreiben kann.. aber warum auch hier einfach kurz und knapp noch ne andere lösung sagen.. wäre ja zu einfach^^
Debian-Nutzer :D

ZABBIX Certified Specialist

Antworten