{"id":423,"date":"2007-06-28T08:08:27","date_gmt":"2007-06-28T06:08:27","guid":{"rendered":"http:\/\/my.stargazer.at\/2007\/06\/28\/a-masquerade-at-the-lan\/"},"modified":"2009-06-01T20:29:02","modified_gmt":"2009-06-01T19:29:02","slug":"a-masquerade-at-the-lan","status":"publish","type":"post","link":"https:\/\/my.stargazer.at\/de\/2007\/06\/28\/a-masquerade-at-the-lan\/","title":{"rendered":"Ein Maskenball im LAN"},"content":{"rendered":"<p><img decoding=\"async\" src=\"http:\/\/my.stargazer.at\/wp-content\/uploads\/2007\/06\/685340_mask.jpg\" alt=\"mask\" align=\"right\" \/>Der heutige Post handelt von IP Masquerading, einem schnellen Weg um ein ganzes Netzwerk Online zu bringen, indem man den Gateway aufbaut. Alle Computer in unserem Netz &#8211; nennen wir es der Einfachheit halber doch LAN &#8211; senden ihre IP Pakete, sofern sie nicht f\u00fcr einen anderen Rechner im LAN bestimmt sind, an diesen Gateway. Dieser Gateway leitet nun die Pakete weiter und reicht die Antworten zur\u00fcck an den entsprechenden Client. Vom Internet aus gesehen sieht es so aus, als w\u00fcrde jener Gateway diese Anfragen stellen. Man maskiert die Anfragen, welche aus dem LAN kommen.<\/p>\n<p>Der Vorteil dabei liegt klar auf der Hand: Die Computer im LAN k\u00f6nnen nicht vom Internet aus erreicht werden. Das heisst mitunter, dass sie vor direkten Angriffen aus dem Internet gesch\u00fctzt sind.<\/p>\n<p><!--more-->Nun aber genug der blanken Theorie. Was brauch man, um Masquerading zu realisieren?<\/p>\n<ul>\n<li>Iptables und dessen Erweiterungen im Kernel<\/li>\n<li>Zwei Netzwerkkarten<\/li>\n<\/ul>\n<p>Der als Gateway zu fungierende Rechner muss von allen im LAN befindlichen Clients erreichbar  und dort als Gateway eingetragen sein. Den Rest erledigen ein paar Befehle auf der Shell:<\/p>\n<p>Zuallererst erlauben wir dem Gateway, Pakete weiterzuleiten. Dies geschieht am Schnellsten \u00fcber \/proc. Will man es permanent l\u00f6sen, bietet sich die Datei \/etc\/sysctl.conf an.<\/p>\n<blockquote><p>echo 1 &gt; \/proc\/sys\/net\/ipv4\/ip_forward<\/p><\/blockquote>\n<p>Das eigentliche Masquerading ist sehr simpel und passiert mit folgendem Befehl<\/p>\n<blockquote><p>iptables -A POSTROUTING -t nat -s 192.168.0.0\/24 -j MASQUERADE<\/p><\/blockquote>\n<p>192.168.0.0 bezeichnet das LAN, welches wir durchstellen und maskieren wollen. Dieser Eintrag ist entsprechend anzupassen. Im Normalfall reicht es aus, die ersten drei Segmente der Serveradresse im LAN zu nehmen und die letzte Stelle auf 0 zu setzen, da wir das gesamte Netz meinen.  <\/p>\n<p>Wenn dabei etwas schief ging, ist es sehr einfach, die komplette Firewall (iptables) zur\u00fcckzusetzen:<\/p>\n<blockquote><p>iptables -F<br \/>\niptables -t nat -F<br \/>\niptables -X<br \/>\niptables -t nat -X<\/p><\/blockquote>\n<p><\/p>","protected":false},"excerpt":{"rendered":"<p>Der heutige Post handelt von IP Masquerading, einem schnellen Weg um ein ganzes Netzwerk Online zu bringen, indem man den Gateway aufbaut. Alle Computer in unserem Netz &#8211; nennen wir es der Einfachheit halber doch LAN &#8211; senden ihre IP Pakete, sofern sie nicht f\u00fcr einen anderen Rechner im LAN bestimmt sind, an diesen Gateway. Dieser Gateway leitet [&hellip;]<\/p>\n","protected":false},"author":7,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[],"class_list":["post-423","post","type-post","status-publish","format-standard","hentry","category-it-related-stuff"],"_links":{"self":[{"href":"https:\/\/my.stargazer.at\/de\/wp-json\/wp\/v2\/posts\/423","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/my.stargazer.at\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/my.stargazer.at\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/my.stargazer.at\/de\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/my.stargazer.at\/de\/wp-json\/wp\/v2\/comments?post=423"}],"version-history":[{"count":0,"href":"https:\/\/my.stargazer.at\/de\/wp-json\/wp\/v2\/posts\/423\/revisions"}],"wp:attachment":[{"href":"https:\/\/my.stargazer.at\/de\/wp-json\/wp\/v2\/media?parent=423"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/my.stargazer.at\/de\/wp-json\/wp\/v2\/categories?post=423"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/my.stargazer.at\/de\/wp-json\/wp\/v2\/tags?post=423"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}