Toon posts:

Ipchains

Pagina: 1
Acties:
  • 110 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik wil mijn internet delen met Ipchains.. ik doe dat met de volgende regel:
ipchains -P forward DENY maar dan zegt Debian:
ipchains: unknown protocol, terwijl als ik gewoon ipchains intype zegt het: "Type ipchains -h or --help for help" dus ipchains is wel geinstaleerd, weet iemand wat dit probleem kan zijn?

  • Mior
  • Registratie: Maart 2000
  • Laatst online: 15-08 00:58
doe eens:
ipchains -A forward -j DENY

overigens is die rule niet voor internet te delen.

Verwijderd

Topicstarter
Op zondag 03 juni 2001 19:40 schreef Phantom_ het volgende:
doe eens:
ipchains -A forward -j DENY
Nope werkt nog steeds niet :'( nog steeds dezelfde foutmelding

Verwijderd

ipchains -A forward -i $EXTERNAL_INTERFACE -s $LOCALNET_1 -j MASQ

Verwijderd

Topicstarter
Nope, werkt ook niet :'(
Ik heb Debian 2.2r2, misschien dat jullie daar iets mee weten dat die een conflict kan hebben met ipchains ofzo..

Verwijderd

Kun je misschien je hele firewall script even posten wat je gebruikt, want ik denk dat je wat opties vergeet aan te zetten.

Anders kun je ook even het test firewall script gebruiken wat ik in deze tread het gepost: ssh prob ?

Verwijderd

Op zondag 03 juni 2001 19:54 schreef Xouz het volgende:
Nope, werkt ook niet :'(
Ik heb Debian 2.2r2, misschien dat jullie daar iets mee weten dat die een conflict kan hebben met ipchains ofzo..
ik heb ook debian 2.2 dus...
maar ben je nu gewoon die regel aan het intypen ofzo?? of ben je een script aan het maken???

Verwijderd

Topicstarter
Gewoon die regel aant intypen

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Als je dat gewoon in je term intikt zal dat niet werken nee...

Je zult je firewall script moeten editten met een texteditor.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Op zondag 03 juni 2001 23:16 schreef BackSlash32 het volgende:
Als je dat gewoon in je term intikt zal dat niet werken nee...

Je zult je firewall script moeten editten met een texteditor.
Je kan ook gewoon ipchains rules inkloppen op je console hoor. Alleen moet je dat elke keer weer opnieuw doen als je reboot.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

En dat is het paard achter de wagen spannen toch?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Ipchains? Ouwe koek...

Enter Iptables/Netfilter... In kernel >2.4.

Of zit ik nou te trollen/flamen? ;)

Verwijderd

Op zondag 03 juni 2001 23:27 schreef BackSlash32 het volgende:
En dat is het paard achter de wagen spannen toch?
Ik zeg niet dat het handig is maar het kan wel. Dit in tegenstelling wat jij hierboven beweert. Voor testen is het wel zo gemakkelijk om even wat regels toe te voegen. Als je dan klaar bent met testen maak je er een script van. Ik heb Xouz even via icq wat op weg geholpen en hem ook aangeraden alles regels in een script te zetten.

  • Mior
  • Registratie: Maart 2000
  • Laatst online: 15-08 00:58
Op zondag 03 juni 2001 23:34 schreef motown het volgende:
Ipchains? Ouwe koek...

Enter Iptables/Netfilter... In kernel >2.4.

Of zit ik nou te trollen/flamen? ;)
Ja

Verwijderd

Fair enough...

Ik gebruik nu ook nog gewoon een ipchains based masquerading gateway/server.

Maar er zijn neem ik aan toch zeker wel REDENEN geweest waarom ze in kernel 2.4 zijn overgestapt op iptables/netfilter. Eleganter, efficienter, uitgebreider, etc? :?

Tja, het is aan de andere kant natuurlijk wel weer zo dat het een relatief nieuwe (en minder geteste c.q. bewezen) techniek is, maar ZO nieuw is de 2.4 kernel-serie nou ook weer niet... Bovendien experimenteerden ze al enige tijd in het nieuwe systeem tijdens de 2.3 development branch...

  • Creepy
  • Registratie: Juni 2001
  • Laatst online: 18-08 21:00

Creepy

Tactical Espionage Splatterer

Hieronder stukkje script van wat ik gebruik:

---------- cut hier enzo
#/bin/sh
ANY=0.0.0.0/0
INTERNAL=172.16.1.1/255.255.0.0

ipchains -P input ACCEPT
ipchains -P output ACCEPT
ipchains -P forward DENY

ipchains -A forward -s $INTERNAL -d $ANY -j MASQ

echo 1 > /proc/sys/net/ipv4/ip_forward

---------- end ------

Of dus op de command line: ipchains -A forward -s 172.16.1.1/255.255.0.0 -d 0.0.0.0 -j MASQ

en vergeet die echo 1 dus ook niet anders dan forward die dus niks

"I had a problem, I solved it with regular expressions. Now I have two problems". That's shows a lack of appreciation for regular expressions: "I know have _star_ problems" --Kevlin Henney


  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Op maandag 04 juni 2001 17:46 schreef Creepy het volgende:
echo 1 > /proc/sys/net/ipv4/ip_forward
Waarom is die precies?

"The shell stopped unexpectedly and Explorer.exe was restarted."


  • Optical
  • Registratie: Juli 2000
  • Laatst online: 02-06-2025
Op maandag 04 juni 2001 20:53 schreef jelmervos het volgende:

[..]

Waarom is die precies?
daarmee zet je Packetfiltering mee aan / uit

1 = aan 0 = uit

If at first you don't succeed, cheat. Repeat until caught. Then lie .


Verwijderd

Op maandag 04 juni 2001 20:53 schreef jelmervos het volgende:

[..]

Waarom is die precies?
Om op achterliggende computers te kunnen internetten!
Is denk ik een iets simplere uitleg dan die van Optical ;)

  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Aha, maar moet je die altijd uitvoeren, of is 1x genoeg? En ik heb die ipchains regels in mijn rc.local gezet. Is toch prima zo?

"The shell stopped unexpectedly and Explorer.exe was restarted."


Verwijderd

Als je een netwerkje thuis hebt liggen, waarin verkeer door die linuxbak heen gaat als het ware, dan moet die inderdaad aan staan.
Waar je hem aanzet maakt niet uit.
In principe kan je ook elke keer handmatig "echo 1 > /proc/sys/net/ipv4/ip_forward" intikken, maar dat is niet echt handig ;)

  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Op maandag 04 juni 2001 21:34 schreef nelske het volgende:
In principe kan je ook elke keer handmatig "echo 1 > /proc/sys/net/ipv4/ip_forward" intikken, maar dat is niet echt handig ;)
Daarom heb ik hem in rc.local gezet.

"The shell stopped unexpectedly and Explorer.exe was restarted."


Verwijderd

Topicstarter
Op maandag 04 juni 2001 17:46 schreef Creepy het volgende:
Hieronder stukkje script van wat ik gebruik:
echo 1 > /proc/sys/net/ipv4/ip_forward
Onder debian is dat niet zo, onder debian doe je in de /etc/network/options de ip_forward=yes aanzetten

  • jep
  • Registratie: November 2000
  • Laatst online: 18-08 23:04

jep

Hoeft niet, kan wel.

  • THIJZEL
  • Registratie: Januari 2001
  • Niet online
Op maandag 04 juni 2001 22:44 schreef Xouz het volgende:

[..]

Onder debian is dat niet zo, onder debian doe je in de /etc/network/options de ip_forward=yes aanzetten
en bij rh

/etc/sysconfig/network

Verwijderd

Op maandag 04 juni 2001 22:44 schreef Xouz het volgende:

[..]

Onder debian is dat niet zo, onder debian doe je in de /etc/network/options de ip_forward=yes aanzetten
Op maandag 04 juni 2001 22:56 schreef THIJZEL het volgende:

[..]

en bij rh

/etc/sysconfig/network
Tja en wat zouden die op hun beurt nou weer doen? ......

Verwijderd

Op maandag 04 juni 2001 22:58 schreef nelske het volgende:

Tja en wat zouden die op hun beurt nou weer doen? ......
echo 0 > /proc/sys/net/ipv4/ip_forward

:?

:P :D :+

Verwijderd

Op dinsdag 05 juni 2001 00:28 schreef Zemanova het volgende:

[..]

echo 0 > /proc/sys/net/ipv4/ip_forward


:? :P :P >:)
:( Zemanova mag niet meer raden >:) ;)
Pagina: 1