ipmasq 和 ufw 可以一起使用吗?

ipmasq 和 ufw 可以一起使用吗?

如果 ufw 和 ipmasq 都操纵 iptables,我是否可以使用 ipmasq 进行快速简便的设置,然后使用 ufw 来增加安全性,或者这两者是否会践踏 iptables“东西”?

我正在使用 Ubuntu 11.04 并尝试设置防火墙。我的系统有两个以太网适配器,eth1 在外部,eth2 在内部。我尝试按照此处的说明进行操作http://www.routermods.com/2010/02/09/ubuntu-firewall-ufw-uncomplicated-firewall-basics/关于 IP 伪装,但我相信我的理解在这里失败了:

# 将流量从 eth1 转发到 eth0。
-A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE

我认为我应该从 eth2 转发到 eth1。我不知道是否应该更改 IP 地址。我的假设是这是内部子网“范围”;但是,没有内部系统接收 IP 地址。我怀疑我需要在防火墙上运行 DHCP 服务器来实现这一点。经过更多浏览后,我发现一些博主提到了 ipmasq 的易用性。

所以,所有这些都引出了一个问题。

相关内容