iptables niet gevonden

Pagina: 1
Acties:
  • 143 views sinds 30-01-2008
  • Reageer

  • stylee
  • Registratie: December 2000
  • Laatst online: 04-09-2021

stylee

blah zeg ik je

Topicstarter
lo

ik probeer een firewall op te zetten met iptables d.m.v de HOWTO maar als ik het volgende typ
code:
1
modprobe iptable_nat

dan krijg ik dit als error:
code:
1
2
3
4
5
6
7
8
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: init_module: Device or resource busy
Hint: insmod errors can be caused by incorrect module parameters, including invalid IO or IRQ parameters
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod /lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o failed
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod iptable_nat failed
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: init_module: Device or resource busy
Hint: insmod errors can be caused by incorrect module parameters, including invalid IO or IRQ parameters
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod /lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o failed
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod ip_tables failed

ik gebruikt red hat 7.1 (de 2.4 kernel dus), daar zat dit allemaal toch standaard bij?

weet iemand hoe ik dit kan fixen? alvast bedankt

  • stylee
  • Registratie: December 2000
  • Laatst online: 04-09-2021

stylee

blah zeg ik je

Topicstarter
niet lachen maar ik heb het inmiddels zelf gefixd :D

het probleem was dat ipchains standaard word geladen, die moet eerst weggehaald worden

je kan zien of hij geladen is met lsmod
weghalen kan met rmmod ipchains

nu doet hij het wel perfect

ok mijn volgende vraag:

hoe kan ik ervoor zorgen (in welke bestanden word...) dat ipchains niet automatisch na elke boot word geladen?

thx

  • M4rtijn
  • Registratie: November 2000
  • Laatst online: 02-08 11:09

M4rtijn

Spinnin' around

Ik draai zelf geen RedHat meer, maar je zou eens met "grep ipchains *" of "grep ipchains */*" kunnen zoeken in /etc/rc.d/ en /etc/rc.d/init.d/. Volgens mij moet je het daar kunnen vinden!

  • satcp
  • Registratie: Februari 2000
  • Niet online
Op zondag 03 juni 2001 11:51 schreef stylee het volgende:
hoe kan ik ervoor zorgen (in welke bestanden word...) dat ipchains niet automatisch na elke boot word geladen?
ipchains wordt automatisch geladen via de Sys V initialisatie scripts in de /etc/rc.d/init.d/ map. Deze scripts worden opgeroepen met Start or Kill opdrachten vanuit de /etc/rc.d/rc[0-6].d/ mappen. Nu is het al een tijdje geleden dat ik met Redhat heb gewerkt, maar ik dacht dat ipchains bij Redhat geladen wordt in runlevels 2,3,4 en 5.

Dus ga naar de map /etc/rc.d/rc2.d/ en daar zou je eens symbolische link S08ipchians moeten vinden (het nummer verschilt mogelijk).

Wijzig de naam hiervan naar K92ipchains (S staat voor start, K voor stop. Het nummer geeft de prioriteit aan, hoe lager hoe eerder het wordt uitgevoerd).

Herhaal dit voor runlevel 3,4 en 5.

Voilà, nu zou je machine ipchains niet meer automatisch mogen laden.

Verwijderd

Je kan het ook uitzetten onder linuxconf of setup

Verwijderd

Welke howto heeft u gebruikt voor iptable
en waar kan ik die vinden

Dank Hans

Verwijderd

http://netfilter.filewatcher.org

Staan meerdere HOWTO's..

[edit]

btw, je ondetitel hoort 'alles zal reg kom' te zijn :)

  • AcidBurn
  • Registratie: Juni 1999
  • Laatst online: 15:00
kan iemand mij vertellen wat de regel is om een poort te forwarden met iptables?
ben al sinds 2 uur vanacht bezig, maar kom er niet uit :(
't zit simpelweg zo: ftp draait op mijn bak, maar moet naar de server geforward worden.

enne.. mocht iemand hier een goed iptables firewall script voor me kunnen bakken waar het bovenstaande in zit, alsmede ping rejection, masqerading, en poort 23 open (voor de rest alles dicht) dan houdt ik me aanbevolen :)

heb die howto al een paar keer doorgelezen, maar ben intussen zo gaar dat ik er niet echt veel meer uit wijs wordt.

  • bkor
  • Registratie: November 2000
  • Niet online
Voor port forwarden kan je DNAT gebruiken.
Poort 23 moet je dichtgooien, daarna openssh installeren en poort 22 opengooien. Voor ping zie /proc/sys/net/ipv4/icmp_echo_ignore_all. Een masquarading voorbeeld staat in de HOWTO.

  • stylee
  • Registratie: December 2000
  • Laatst online: 04-09-2021

stylee

blah zeg ik je

Topicstarter
- ping rejection moet je een 1 in "proc/sys/net/ipv4/icmp_echo_ignore_all" zetten
- lees deze howto maar eens door, ik heb onderstaande firewall scripje in 10 min d.m.v die howto inelkaar gezet terwijl dit de allereerste keer is dat ik zoiets doe. Tis echt simpel en alles word heel makkelijk uitgelegd.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
#!/bin/sh

# quick hack: ipchains unloaden
rmmod ipchains

# NAT module laden
modprobe iptable_nat

# FTP module laden
modprobe ip_nat_ftp
modprobe ip_conntrack_ftp

# In de NAT tabel (-t nat), een rule toevoegen (-A) na het routen
# (POSTROUTING) voor alle uitgaande paketten vanaf eth0 (-o eth0),
# die zegt MASQUERADE de verbinding (-j MASQUERADE).
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

# Ip forwarding aanzetten
echo 1 > /proc/sys/net/ipv4/ip_forward

# ICQ forwarding op poort 5000 - 5019
iptables -A PREROUTING -t nat -p tcp -d <xxx.xxx.x.xx> --dport 5000:5019 -j DNAT
--to 192.168.0.2:5000-5019

# webserver forwarding van poort 80 (extern) naar 81 (intern) 
iptables -A PREROUTING -t nat -p tcp -d <xxx.xxx.x.xx> --dport 81 -j DNAT --to 192.168.0.2:80

  • AcidBurn
  • Registratie: Juni 1999
  • Laatst online: 15:00
sorry... mijn fout
ik heb ssh allang geinstalleerd, telnet is allang niet meer te bekennen op m'n server
moet dus inderdaad poort 22 zijn ipv 23
laten we het maar op het late tijdstip houden ;)

ben er nu mee bezig...
tering, toch best wel lastig (ff ter verduidelijking: ik ben gezegend met ontzettend weinig inzicht, over het algemeen gezien)
wat ik dus nodig heb, is het volgende:
21 moet geforward worden (passive ftp), 22 ook open, en de rest allemaal blocked. ping rejection, en ik heb een dynamisch ip...
wat ik tot dusver heb:

# Activate ping rejection
echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all

#Activate masquerading
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

# Ip forwarding aanzetten
echo 1 > /proc/sys/net/ipv4/ip_forward

# Enable dynamic ip
echo "1" > /proc/sys/net/ipv4/ip_dynaddr

# Portforwarding voor ftp server
iptables -A PREROUTING -t nat -p tcp -d <extern ip> --dport 21 \ -j DNAT --to <intern ip>:21

let niet op de comments, da's alleen zodat ik weet wat er staat :)

kan iemand mij enigzins verder helpen...
klinkt als een newbie, i know :P
Pagina: 1