Ipchains rule waar ik niet uit kom!

Pagina: 1
Acties:

  • imdos
  • Registratie: Maart 2000
  • Laatst online: 23-08 14:29

imdos

I use FreeNAS and Ubuntu

Topicstarter
Tsja, de topic zegt het waarschijnlijk al.
Ik draai dus linux en heb ipchains aan de praat alleen ik erger me dood aan deze log die me hele /var/log/messages volpropt.
Ik denk dat ik er gewoon overheen kijk ofzo ..

Jan 15 12:01:00 obi-wan kernel: Packet log: input REJECT eth1 PROTO=17 62.45.62.149:138 192.168.1.255:138 L=240 S=0x00 I=16430 F=0x0000 T=64 (#78)

Het gaat dus om een netbios iets .. eth1 is intern! Gaarne hulp

pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem


  • imdos
  • Registratie: Maart 2000
  • Laatst online: 23-08 14:29

imdos

I use FreeNAS and Ubuntu

Topicstarter
Update ... samba instellingen ;
interfaces = 192.168.1.1/24
bind interfaces only = true
remote announce = 192.168.1.1
hosts allow = 192.168.1.

Of zal ik hem maar in Non-Windooz zetten

pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 24-08 21:59

TrailBlazer

Karnemelk FTW

mischien is het handig als je ff je ip chains erbij zet

  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 23-08 10:39

Janoz

Moderator Devschuur®

!litemod

Je moet er voor zorgen dat broadcast berichten niet worden gelogd.

Ik heb zelf ook veel problemen met mijn logs gehad, maar dit kwam omdat @home niet alleen de broadcast berichten van mijn subnet, maar ook van anderen doorgaf.. Die werden dus wel gelogd (ongeveer 3 entries per seconde)

(/me kijkt nog ff naar de entry)

hhm.. Als ie van intern zou komen.. Waarom is de afzender dan een extern ip? Hij wordt inderdaad naar een intern ip adres verstuurd...

Rare vraag, maar heb je mischien je netwerkkaartjes door de war gehaald? :?

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


  • imdos
  • Registratie: Maart 2000
  • Laatst online: 23-08 14:29

imdos

I use FreeNAS and Ubuntu

Topicstarter
Nou als ik m'n ipchains rules moet posten kan ik wel 1 a4tje volkrijgen zo groot is die ondertussen.

Nee i'm damn sure dat eth0 extern is en eth1 intern.

En volgens mij is m'n route tabel ook goed.

pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem


  • imdos
  • Registratie: Maart 2000
  • Laatst online: 23-08 14:29

imdos

I use FreeNAS and Ubuntu

Topicstarter
Het gekke is ... ik heb al een hele zooi regels voor extern.

echo " - Silently rejecting TCP/UDP SMB and CIFS traffic on the external interface."
/sbin/ipchains -A input -j REJECT -i $EXTIF -p tcp -s $UNIVERSE -d $EXTIP 137
/sbin/ipchains -A input -j REJECT -i $EXTIF -p tcp -s $UNIVERSE -d $EXTBROAD 137
/sbin/ipchains -A input -j REJECT -i $EXTIF -p tcp -s $UNIVERSE 137 -d $EXTIP

Dit dan 3x zoveel dus ook voor udp en poort 137:139

Update;
# Remote interface, claiming to be local machines, IP spoofing, get lost & log
/sbin/ipchains -A input -j REJECT -i $EXTIF -s $INTLAN -d $UNIVERSE $LOGGING

# RFC1918
/sbin/ipchains -A input -j REJECT -i $EXTIF -s 192.168.0.0/16 -d $UNIVERSE $LOGGING

Layout vern*kt + update

pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem


  • imdos
  • Registratie: Maart 2000
  • Laatst online: 23-08 14:29

imdos

I use FreeNAS and Ubuntu

Topicstarter
En de taart gaat naar mezelf na de hulp van Janoz ; de goede ip-chains regel moet zijn!

/sbin/ipchains -A input -j REJECT -i $EXTIF -p tcp -s 192.168.0.0/16 -d $UNIVERSE 138
/sbin/ipchains -A input -j REJECT -i $EXTIF -p udp -s 192.168.0.0/16 -d $UNIVERSE 138

pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem

Pagina: 1