LINUX.ORG.RU
ФорумAdmin

файл mask в Mandrake


0

0

Здравствуйте.
У меня в старом роутере (Mandrake) в файле mask записаны следующие сточки:

/sbin/insmod ip_masq_autofw

/sbin/insmod ip_masq_user

/sbin/insmod ip_masq_cuseeme

/sbin/insmod ip_masq_ftp

/sbin/insmod ip_masq_irc

/sbin/insmod ip_masq_mfw

/sbin/insmod ip_masq_portfw

/sbin/insmod ip_masq_quake

/sbin/insmod ip_masq_raudio

/sbin/insmod ip_masq_vdolive

что это такое? и нужны ли мне такие настройки на новом роутере(Ubuntu9.10)?

похоже что это скрипт подгрузки модулей для маскарадинга. Нужно или нет смотри сам исходя из названия модулей. Я бы оставил ftp и irc.

true_admin ★★★★★ ()

Это в кучу разлиные модули для маскарадинга. ip_masq_user, ip_masq_autofw, ip_masq_ portfw и ip_masq_mfw обеспечивали просто маскарадиг и порт-форвардинг. Остальные модули расширяли маскарадинг для определённых протоколов.

Сейчас SNAT/DNAT не требует загрузки отдельных модулей (они загружаются автоматически), а для отдельных протколов нужно грузить соответсвующие модули, но они называются по другому. Вместо ip_masq_ftp нужно nf_nat_ftp, вместо ip_masq_irc nf_nat_irc. Не знаю, играют ли у вас Quake, но, вроде в стандартной поставке Ubuntu модуля nf_nat_quake нет, нужно патчить и перекомпилировать ядро.

Необходимы модули нужно просто перечислить в одном месте (без команды insmod), у меня нет Ubuntu, но вроде советуют перечислять их в /etc/modprobe.d/iptables по одному в строке или, если у вас включени ufw в /etc/default/ufw в строке IPT_MODULES="..." через пробел.

mky ★★★★★ ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.