Toon posts:

ipchains met DENY policy

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi mede tweakers,

Ik heb een klein probleempje met grote gevolgen. Ik heb de policy op deny staan, en achter mijn firewall staat een MS SQL server, een SMTP server en een Domino server die repliceert met een andere server in Duitsland. Replicatie gaat via het internet. De firewall heeft als voorbeeld 212.128.145.130 (extern) en de interne IP is 212.128.145.161 het probleem is als ik een packet stuur vanuit 212.128.145.170 naar een DNS server die 194.132.1.66 heeft, dan krijgt hij bij het loggen een deny die over eth1 gaat (het interne net) naar een extern adres. Met andere woorden hij komt nog niet langs de firewall, die hem al afstop. Ik hoop dat een van jullie een oplossing hiervoor heeft !!!

  • Tassadar
  • Registratie: September 1999
  • Laatst online: 18-08 23:59

Tassadar

l33t h4x0r :)

de deny uit de firewall halen :?

  • eek
  • Registratie: Februari 2001
  • Laatst online: 06-04-2020

eek

@MagickNET

als het goed is heb je iets van:
hier daar http allow
all all drop(of deny)(drop is lekkerder)

als ik jou was zou ik regel toevoegen:

internip dnsserver dns allow

ben te lui om complete ipchains rules voor
je te toveren. mag je zelf uitzoeken :+

Skill is when luck becomes a habit.


Verwijderd

Zoiets?
ipchains -I input -s 123.456.789.012 -j ACCEPT

Je wilt het iets anders geloof ik maar met de -I kun je je chain makkelijk tijdelijk iets bijschaven.

:)