Wprowadzone poprawki: w /etc/rc.d/iptables nowe parametry wywolania: [root@serwerek ]# ./iptables Użycie: ./iptables {start|stop|restart|panic|save|restore} start - uruchamia reguly firewala; stop - otwiera firewall, włącza maskowanie; restart - restratuje reguły firewala, jesli są restartuje mrtg i stat panic - Zamyka firewall na glucho, jesli pracujesz zdalnie czeka Cię wycieczka do serwera; save - zapisuje reguly do pliku /etc/iptables/iptables.rules; restore - kasuje plik /etc/iptables/iptables.rules wracamy do normalnego firewala. Konfiguracja Przekierowan: Uruchmaniamy nndconf wybieramy forward [root@serwerek ]# nndconf: Wybierz usługę, którą chcesz konfigurować: (X) forward Konfigurator przekierowań ( ) net_conf Konfigurator połączeń sieciowych ( ) nndpkg Administracja pakietami < OK > Wybieramy czynność: Pokaz - Pokazuje aktualnie zapisane przekierowania Dodaj Dodaje nowe przekierowanie Usun Usuwanie przekierowań Koniec Koniec paracy z konfiguratorem Dodawanie przekierowania: 1. Podaj adres IP komputerów, od których połączenia będą przekierowane (chodzi o adresy hostów w internecie, które bedą sie do nas łączyć), 0/0 dla wszystkich, pojedyncze IP lub IP/Maska. Najprawdopodobniej chcesz 0/0; 2. Wybierz protokół: tcp, udp lub obydwa; 3. Podaj port lub zakres portów min-max, które chcesz przekierowac, np. 8080 lub 8080-9010; 4. Podaj IP komputera docelowego w sieci lokalnej, tego na którego ma być przekierowanie; 5. Port docelowy na który przekierowujesz, 0 - bez zmiany, taki jak port wejściowy. Jeśli przekierowujesz zakres portów ten ekran się nie pojawi; 6. Wybór czy połączenia do docelowego hosta mają być maskaradowane. Maskarada do docelowego hosta może być potrzebna, jesli nie ma on wpisanej bramy lub też za względów bezpieczestwa przyjmuje połączenia tylko od hostów z sieci lokalnej. Połączenie maskaradowane jako źródło ma adres serwera W celu uruchomienia nowych przekierowan należy zrestartowac firewall: [root@serwerek ]# /etc/rc.d/iptables restart UWAGA: Jesli używałes wcześniej opcji iptables save i Twoje reguły sa zapisane w pliku /etc/iptables/iptables.rules musisz najpierw pozbyc sie starych reguł: [root@serwerek ]# /etc/rc.d/iptables restore