<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Kubuntu и MASQUERADE</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77226.html</link>
    <description>Доброго времени суток.&lt;br&gt;&lt;br&gt;Помогите на Kubuntu 7.10 настроить MASQUERADE.&lt;br&gt;Не могу найти где хранятся правила iptables. Есть правда файлик /etc/iptables.up.rules  с которого применяются правила при поднятии интерфейса ppp0, в него я и добавил:&lt;br&gt;-A POSTROUTING -s 192.168.1.0/32 -d 0.0.0.0/0 -o ppp0 -j MASQUERADE.&lt;br&gt;&lt;br&gt;В sysctl.conf такое:&lt;br&gt;#&lt;br&gt;# /etc/sysctl.conf - Configuration file for setting system variables&lt;br&gt;# See sysctl.conf (5) for information.&lt;br&gt;#&lt;br&gt;&lt;br&gt;#kernel.domainname = example.com&lt;br&gt;#net/ipv4/icmp_echo_ignore_broadcasts=1&lt;br&gt;&lt;br&gt;# the following stops low-level messages on console&lt;br&gt;kernel.printk = 4 4 1 7&lt;br&gt;&lt;br&gt;# enable /proc/$pid/maps privacy so that memory relocations are not&lt;br&gt;# visible to other users.&lt;br&gt;kernel.maps_protect = 1&lt;br&gt;&lt;br&gt;##############################################################3&lt;br&gt;# Functions previously found in netbase&lt;br&gt;#&lt;br&gt;&lt;br&gt;# Uncomment the next line to enable Spoof protection (reverse-path filter)&lt;br&gt;net.ipv4.conf.default.rp_filter=1&lt;br&gt;&lt;br&gt;# Uncomment the next line to enable TCP/IP SYN cookies&lt;br&gt;net.ipv4</description>

<item>
    <title>Kubuntu и MASQUERADE (angra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77226.html#1</link>
    <pubDate>Thu, 08 Nov 2007 05:12:39 GMT</pubDate>
    <description>Неплохо было бы еще и ACCEPT для forward добавить. Не думаю что на убунту по дефолту все ACCEPT. Если память мне не изменяет, то при динамическом IP еще надо net.ipv4.ip_dynaddr=1. А зачем вам ipv6 форвардинг?&lt;br&gt;&lt;br&gt;Пример для локалки на eth0:&lt;br&gt;-A FORWARD -i ppp0 -o eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT&lt;br&gt;-t nat -A POSTROUTING -o ppp0 -j MASQUERADE&lt;br&gt;&lt;br&gt;Если на автомате не работает, то попробуйте после установки соединения от рута сделать&lt;br&gt;&lt;br&gt;echo &quot;1&quot;&amp;gt;/proc/sys/net/ipv4/ip_forward&lt;br&gt;echo &quot;1&quot;&amp;gt;/proc/sys/net/ipv4/ip_dynaddr&lt;br&gt;iptables -A FORWARD -i ppp0 -o eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT&lt;br&gt;iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE&lt;br&gt;</description>
</item>

</channel>
</rss>
