Una cosa para notar, el enmascaramiento se especifica por ` -j MASQ'; es completamente diferente de ` -j ACCEPT', y no tratbaja como efecto lateral, diferente a lo que hace ipfwadm
================================================================ | ipfwadm | ipchains | Notas ---------------------------------------------------------------- | -A [both] | -N acct | Crea una cadena 'acct' y | | -I 1 input -j acct | y tiene paquetes salientes | | -I 1 output -j acct | y entrantes cruzandola. | | acct | ---------------------------------------------------------------- | -A in | input | Una regla sin objetivo ---------------------------------------------------------------- | -A out | output | Una regla sin objetivo ---------------------------------------------------------------- | -F | forward | Use esto como [cadena]. ---------------------------------------------------------------- | -I | input | Use esto como [cadena]. ---------------------------------------------------------------- | -O | output | Use esto como [cadena]. ---------------------------------------------------------------- | -M -l | -M -L | ---------------------------------------------------------------- | -M -s | -M -S | ---------------------------------------------------------------- | -a policy | -A [chain] -j POLICY | (ver -r y -m). ---------------------------------------------------------------- | -d policy | -D [chain] -j POLICY | (ver -r y -m). ---------------------------------------------------------------- | -i policy | -I 1 [chain] -j POLICY| (ver -r y -m). ---------------------------------------------------------------- | -l | -L | ---------------------------------------------------------------- | -z | -Z | ---------------------------------------------------------------- | -f | -F | ---------------------------------------------------------------- | -p | -P | ---------------------------------------------------------------- | -c | -C | ---------------------------------------------------------------- | -P | -p | ---------------------------------------------------------------- | -S | -s | Solo toma un puerto o | | | un rango, no múltiples. ---------------------------------------------------------------- | -D | -d | Solo toma un puerto o | | | un rango, no múltiples. ---------------------------------------------------------------- | -V | | Use -i [nombre]. ---------------------------------------------------------------- | -W | -i | ---------------------------------------------------------------- | -b | -b | Ahora hace 2 reglas. ---------------------------------------------------------------- | -e | -v | ---------------------------------------------------------------- | -k | ! -y | No trabaja a menos que | | | se especifique -p tcp. ---------------------------------------------------------------- | -m | -j MASQ | ---------------------------------------------------------------- | -n | -n | ---------------------------------------------------------------- | -o | -l | ---------------------------------------------------------------- | -r [redirpt] | -j REDIRECT [redirpt] | ---------------------------------------------------------------- | -t | -t | ---------------------------------------------------------------- | -v | -v | ---------------------------------------------------------------- | -x | -x | ---------------------------------------------------------------- | -y | -y | No trabaja a menos que | | | se especifique -p tcp. ----------------------------------------------------------------
Antiguo comando: ipfwadm -F -a m -S 192.168.0.0/24 -D 0.0.0.0/0
Nuevo comando: ipchains -A forward -j MASQ -s 192.168.0.0/24 -d 0.0.0.0/0
Antiguo comando: ipfwadm -I -a accept -V 10.1.2.1 -S 10.0.0.0/8 -D 0.0.0.0/0
Nuevo comando: ipchains -A input -j ACCEPT -i eth0 -s 10.0.0.0/8 -d
0.0.0.0/0
(Note que no hay ningún equivalente para especificar interfaces por dirección: use el nombre de la interface. En esta máquina, 10.1.2.1 corresponde a eth0).