Toon posts:

SuSE 7.1: ff de weg kwijt

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ben bezig serverinstallatie, maar waar is met kernel 2.4 het volgende gebleven: ipchains en bv. ipmasqadm????

Moet je dit met andere software doen of handmatig activeren? Hellup!

  • mth
  • Registratie: Mei 2000
  • Laatst online: 05-02-2025

mth

ipchains is vervangen door iptables

"This is the noise that keeps me awake."


Verwijderd

Topicstarter
Owkee, daar kwam ik net ook achter, maar het werkte nog niet, ff verder configgen hor.

En portforwarding ensow? Moet dat ook met iptables voortaan?

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

In principe zijn al die dingen samengevoegd in de kernel2.4.x bij iptables ja.
Dus ook die dingen die bij 2.2.x nog als losse modules etc moesten worden gedaan... Die worden in de nieuwe allemaal door een 'centraal deel' gedaan :)

Verwijderd

Topicstarter
En weet iemand zo waar de config ervan staat en welke commando's je voor portforwarding gebruikt? Moet ik nog modules laden ofsow?

Verwijderd

Voor een howto moet je zijn op netfilter.samba.org.

Overigens kun je met Iptables ook nog gewoon Ipchains blijven gebruiken (niet aan te raden overigens, aangezien iptables veel krachtiger en sneller is). Dan moet je ff "insmod ipchains" doen als ik me niet vergis.

  • T006
  • Registratie: Oktober 2000
  • Laatst online: 14-08 14:43
Je kan ook gewoon ff een nieuwe kernel bakken met ipchains support erin als module dan kan je nog gewoon ipchains gebruiken en kan je later overgaan op iptables. SuSE 7.1 heeft ook zijn directory structuur wat aangepast ben ik achter. :) verder werkt het wel lekker.

Verwijderd

dan moet je nog "insmod ipchains" doen, tenzij je hem er statich inbakt, dan kun je meteen aan de slag.

Ik zou overigens echt aanraden om op iptables over te stappen. De notatie lijkt aardig op elkaar. Je hebt je script binnen relatief korte tijd overgezet naar iptables.

En met iptables is dus veel meer mogelijk dan met ipchains

Verwijderd

Topicstarter
Alles wat jullie noemen was ik eerlijkgezegd al achter, maar in de hoop op een andere antwoord maar niet genoemd. Ipchains kan ik idd gewoon gebruiken maar ik wil idd iptables gaan gebruiken omdat dat (ik heb de technische zooi gelezen) velen malen sneller is in gebruik.

Maareuh ... iptables geeft nog wel foutmeldingen, steeds iets met of ik nog moet insmodden of me kernel moet upgraden, dies net nieuw 2.4 dus dat sal wel niet.

Hoew krijg je dat precies aan het praatje en dan zit ik nog met mijn portforwarding. Waar ga ik dat mee instellen?

Thnx.

Verwijderd

Je moet hetgene je niet statisch in de kernel gebakken hebt dus nog wel "insmodden"
even een lijstje dat ik voorheen met de testkernels gebruikte:
insmod ip_tables
insmod iptable_filter
insmod ip_conntrack
insmod ip_conntrack_ftp
insmod iptable_nat
insmod iptable_mangle
insmod ip_nat_ftp
insmod ipt_state
insmod ipt_LOG
insmod ipt_MARK
insmod ipt_REDIRECT
insmod ipt_MASQUERADE
insmod ipt_REJECT
>:)

Portforwarding is heel wat beter geregeld. Zeg maar dag tegen ipmasgadm. Je hebt nu Prerouting en Postrouting regels in iptables.

Even een voorbeeldje van een van mijn regels
iptables -A INPUT -i $EXTIF -p tcp -s $SECUREHOST -d $PORTFWIPS2 --dport 22 -j ACCEPT

iptables -A OUTPUT -o $EXTIF -p tcp -s $PORTFWIPS2 --sport 22 -d $SECUREHOST --dport $UNPRIVPORTS -j ACCEPT

iptables -A PREROUTING -t nat -p tcp -d $EXTIP --dport 22 -j DNAT --to $PORTFWIPS2:22
Hierbij is de var. $PORTFWIPS2 een variabele voor mijn 2e interne geportforwarde server.
$SECUREHOST is een ip-range die ik vertrouw.
$EXTIF is de externe interface, ofwel de Nic die aan internet hangt (eth0)

Een ding om op te letten is dat de NAT-box nu dus ziet naar welke interne computer de verbinding gemaakt wordt. Dit in tegenstelling tot ipchains.

in je input en output-rules moeten de interne servers nu dus ook voorkomen i.p.v alleen de nat-box

[klein dingetje vergeten]

Verwijderd

Topicstarter
Aha, ik dacht al dat het vlakbij moest zijn. Hartelijk dank, ik ga er thuis eerst mee experimenteren - de server is inmiddels voorzien van kernel 2.2 en voorlopig even met ipchains en ipmasqadm.
Pagina: 1