View Single Post
Old 17-11-2002, 14:46   #4
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Modo veloce - fai il nat di tutti i pacchetti:

rmmod ipchains (se non è caricato ipchains, ti dà un errore che puoi ignorare)
modprobe iptable_nat
modprobe ip_conntrack
(assumo che l'interfaccia internet sia ppp0; modificala se è deversa)
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
echo "1" > /proc/sys/net/ipv4/ip_forward

Fatto questo, puoi settare dai client il computer con linux come default gateway. Nota che attivando la nat in questo modo, non serve più neanche squid (ti consiglio comunque di tenerlo, in quanto squid gestisce una cache per velocizzare gli accessi).

Una volta verificato che questo metodo funziona, devi solo studiare bene iptables per create un vero e proprio firewall/router personalizzato in base alle tue esigenze (adc es. facendo il nat solo delle porte tcp che ti interessano):
http://www.netfilter.org/documentation/index.html
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso