Hallo sf3978,
ich will iptabels mit dnsmasq laufen lassen um die FB etwas sicherer zu machen. Ich hätte noch paar Fragen dazu.
Meine Konfiguration ist diese:
Code:
no-hosts
all-servers
filterwin2k
cache-size=250
interface=lan
listen-address=192.168.xxx.1
log-queries
log-facility=/var/tmp/dnsmasq.log
Obwohl ich nur das Interface "Lan" ausgewählt habe, komme ich auch mit WLAN ins internet??
Ist die "listen-address=192.168.xxx.1"
die IP-Adresse des Routers?
Folgendes brauche ich nicht, wenn ich kein DHCP laufen lasse, oder?
local=/zzz.168.192.in-addr.arpa/ (automatische Adressvergabe im Bereich 192.168.zzz.0 - 192.168.zzz.255 so wie ichs verstanden habe)
resolv-file=/var/tmp/resolv-dnsmasq.conf
addn-hosts=/var/tmp/banner_add_hosts
Komischerweise geht das Internet auch für LAN und WLAN, wenn iptabels überhaut keine Regel hat.
Ich hab aber trotzdem diese reine gemacht:
Code:
-A FORWARD -s 0.0.0.0/0 -d 0.0.0.0/0 -p udp --dport 53 -j DROP
Ist 0.0.0.0/0 die Adresse vom NAT?
iptraf ist wahrscheinlich nur in Freetz 1.04, in der 1.0.3 konnte ich es nicht finden. Die 1.0.4 muss ich mal suchen.
Vielen Dank!!