Nftables Masquerade

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen

Einfache Routing Firewall

  • Eine einfache Firewall, die Pakete aus dem LAN ins WAN weiterleitet
  • Pakete aus dem WAN von etablierten Verbindungen sollen ins LAN geleitet werden

Routing aktivieren

  • sysctl -w net.ipv4.ip_forward = 1

Einfaches NAT

  • Quell IP Adressen aus dem LAN sollen auf die WAN IP geändert werden
  • Am einfachsten ist dafür das "Masquerading"
  • Sowohl dynamische als auch statische WAN IPs können damit Zugriff auf das Internet gewähren

Links