[Previo por Fecha] [Siguiente por Fecha] [Previo por Hilo] [Siguiente por Hilo]

[Hilos de Discusión] [Fecha] [Tema] [Autor]

Re: antes de empezar...masquerade..



On Sun, 16 May 1999, Cristian Othon Martinez Vera wrote:

>  Los ipchains SUSTITUYEN a los modulos de masquerade en los nucleos 2.2.x.
> Aparte de actualizar el nucleo, tienes que actualizar varios programas
> para que funcione en tu linux. La informacion viene en la pagina de
> erratas de RedHat.
> 

No es del todo correcto, tu puedes enmascarar protocolos como el telnet
sin problemas (una sola via), pero tratandose de RealAudio, ICQ o incluso
el ftp (puesto que maneja en muchos clientes una conexion de comandos y
otra para los datos que recibe ) por ello si es necesario usar los modulos
masquerade genericos y aparte los modulos masquerade específicos (tanto
los ue trae el kernel 2.2.x o la recompilacion de algunos programas para
poder hacer proxy transparente.

Aqui va la lista de modulos uno de mis firewales ;)
ip_masq_cuseeme          776   0  (unused)
ip_masq_vdolive         1000   0  (unused)
ip_masq_quake           1008   0  (unused)
ip_masq_raudio          2624   0 
ip_masq_irc             1324   1 
ip_masq_icq             2392   0  (unused)
ip_masq_portfw          2292   0  [ip_masq_icq]
ip_masq_ftp             2096   0 
ip_masq_user            2240   0 

Y las reglas de masquerading de ipchains:

Chain forward (policy DENY):
target     prot opt     source                destination           ports
MASQ       all  ------  192.168.5.0/24        anywhere              n/a
MASQ       all  ------  10.1.10.0/24           anywhere              n/a


Armando Montiel Caba                    mailto:amontiel en ns tecnet net mx
ViAjErO @ IRC        Tel: (525) 171-99-16,18,24
Beeper (525) 1710976 Sin PIN, Sin Clave" CorpoCom S.A. de C.V.
Otro Pleonasmo: "Ha Ocurrido un Error en Windows"



[Hilos de Discusión] [Fecha] [Tema] [Autor]