Citation
polinux
pour la commande en root iptables -L j'ai au moins 250lignes qui apparaissent et je n'arrive pas à les copier coller pour la réponse ...
Je suppose donc que vous avez comme firewall : shorewall (mandrake souvent)
en root vous ouvrez le fichier /etc/shorewall/start et ajoutez ses lignes si elles ne sont pas présentes :
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -A POSTROUTING -t nat -o eth0 -j MASQUERADE
Exemple chez moi de /etc/shorewall/start :
# Limite le nombre de requètes SYN,ACK,FIN,RST RST par seconde
iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT
iptables -A INPUT -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT
#
# Ajuste le mtu
iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --set-mss 128
iptables -A INPUT -i eth2 -p tcp --tcp-flags ALL SYN,RST,ACK,FIN,URG -j DROP
iptables -A INPUT -i eth2 -p tcp --tcp-flags ALL FIN,URG,PSH -j DROP
iptables -A INPUT -i eth2 -p tcp --tcp-flags ALL ALL -j DROP
iptables -A INPUT -i eth2 -p tcp --tcp-flags ALL FIN -j DROP
iptables -A INPUT -i eth2 -p tcp --tcp-flags SYN,RST SYN,RST -j DROP
iptables -A INPUT -i eth2 -p tcp --tcp-flags SYN,FIN SYN,FIN -j DROP
iptables -A INPUT -i eth2 -p tcp --tcp-flags ALL NONE -j DROP
#
# limit the nr of parallel http requests to 16 per class C sized
# network (24 bit netmask)
# iptables -p tcp --syn --dport 80 -m connlimit --connlimit-above 16 --connlimit-mask 24 -j REJECT
#---------------------- Fonction Routeur de HELIOS ----------------------
# Partage de connexion de eth2:0.0.0/0 à eth0:192.168.1.0/255.255.255.0
#
#
# Masque les adresses
iptables -t nat -A POSTROUTING -o eth2 -j MASQUERADE;
# Redirige le masquage
echo "Application du partage de connexion !";
echo 1 > /proc/sys/net/ipv4/ip_forward
# Amélioration perf TCP/IP
echo 30 > /proc/sys/net/ipv4/tcp_fin_timeout
echo 1800 > /proc/sys/net/ipv4/tcp_keepalive_time
echo 0 > /proc/sys/net/ipv4/tcp_window_scaling
echo 0 > /proc/sys/net/ipv4/tcp_sack
echo 0 > /proc/sys/net/ipv4/tcp_timestamps
echo 262144 > /proc/sys/net/core/rmem_max
echo 262144 > /proc/sys/net/core/wmem_max
Poste le Wednesday 2 August 2006 05:35:10