10.2.5 IP-Masquerading
Maschinen im LAN k�nnen auf Internet Ressourcen mittels eines Gateway
zugreifen, welcher IP-Masquerading (NAT) durchf�hrt, indem eine einzelne extern
zug�ngliche IP Adresse geteilt wird.
# apt-get install ipmasq
Wenden Sie die Beispielregeln an, um den ipmasq
Schutz zu
verst�rken. Vergleichen Sie
/usr/share/doc/ipmasq/examples/stronger/README
. Stellen Sie beim
Debian kernel-image-2.4 sicher, dass die richtigen Module geladen werden. Die
n�tigen Konfigurationen sind in Netzwerk-Funktionalit�t, Abschnitt
7.2.3 zu finden.
F�r Debian kernel-image-2.2, m�ssen Sie Z92timeouts.rul
in
/etc/masq/rules
wie folgt editieren, um eine l�ngere Verbindung zu
entfernten Seiten sicherzustellen (gut f�r gro�e E-Mails, etc.):
# tcp, tcp-fin, udp
# 2 h, 10 sek, 160 sek - Standard
# 1 d, 10 min, 10 min - gr��eres Beispiel
$IPCHAINS -M -S 86400 600 600
Wird auf das Netzwerk mittels einer PCMCIA Netzwerkkarte zugegriffen, so muss
ipmasq
von /etc/pcmcia/network.opts
gestartet werden.
Lesen Sie dazu /usr/share/doc/ipmasq/ipmasq.txt.gz
.