Toon posts:

[mandriva/shorewall]geen verbinding vanaf buiten

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb op mijn linux bak voor de verandering eens mandriva (mandrake) 2006 geistalled. opzich geen probleem, alles netjes geinstalled.

het probleem is alleen dat in totaal geen verbinding heb vanaf andere pc's maar de linux bak heeft wel netjes een ip van de dhcp en kan ook pingen enzo naar de andere pc's. ik kan alleen niet pingen enzo vanaf die andere pc's naar de linux bak. dan krijg ik timeouts.

nu dacht ik al... lompe firewall gooit alles dicht... dus ik dacht, mandriva dus shorewall...

dus ik shorewall instellen door de policy file aan te passen.

de file
code:
1
2
3
fw    all   ACCEPT
net   all   DROP    info
all   all   DROP   info

veranderd in
code:
1
2
3
fw    all   ACCEPT
net   all   ACCEPT   info
all   all   DROP   info


en in interfaces staat mijn eth0 als net gedefinieerd.

maar nogsteeds helemaal niets...

doe ik wat fout, zie ik wat over het hoofd, of ben ik gewoon zwaar de l*l?

Verwijderd

Topicstarter
ff schopske doen ;) staat hij tijdens de spits weer bovenaan ;)

Verwijderd

Je policy stond goed, je moet alleen een rule aanmaken om bijv ping toe te laten.

/etc/shorewall/rules
code:
1
2
Ping/ACCEPT  net       fw
Ping/ACCEPT  fw       net


of op de oude manier:
code:
1
2
ACCEPT    net       fw             icmp          8
ACCEPT    fw        net           icmp          8


Shorewall heeft toch echt hele duidelijke handleidingen om je firewall te configgen.
Als je 1 interface hebt

Verwijderd

Topicstarter
ja stom... idd de rules file vergeten aan te passen. had alleen policy interfaces en zones er bij gepakt.. was ff vergeten dat het daadwerkelijke opengooien in rules stond..


bedank voor de reactie. ga het morgen ff uitproberen.. (zit niet thuis en kan niet eens een shh'tje naar me bak doen ;) )

Verwijderd

Topicstarter
maar helaas... de rules stonden al goed... dit is mijn rules file:

code:
1
2
ACCEPT   net   fw   icmp   8
ACCEPT   fw   net   icmp


ook die website van shorewall geeft me weinig meer waar ik het nog kan zoeken.. dus ik begin te denken dat het misschien niet de shorewall is.

Verwijderd

Topicstarter
mijn oplossing was maar om debian er op te zetten |:(

maar ben nog wel benieuwd naar wat nou de oplossing kan zijn...
Pagina: 1