Toon posts:

Voorbeeldje input rules onduidelijk...

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb de HOWTO voor ipchains uitgeprint en nu heb ik ff hfdst 7 doorgenomen, waar ze een voorbeeld geven voor een bedrijf.

Nou staat er op een gegeven moment een voorbeeld van een input filter, input die als dest. 192.84.219.1 (uit het voorbeeld begrijp ik dat deze naar de DMZ verbonden is)wordt doorverwezen naar bad-if (bad staat voor internet en if voor input filter).

Nou heb ik dit overgenomen maar nou begin ik te twijfelen of dit wel goed is, moet ik de input filter niet binden aan traffic dat mijn chello nic binnenkomt?

Dit heb ik overigens geprobeerd, maar dan kan ik noppes meer... (dan laat ik dus DNS en MASQ spul door en de rest block ik)

Verwijderd

wat bedoel je?

192.84.219.1 is gewoon een voorbeeld internetadress (net zoiets als die van chello)

Verwijderd

Topicstarter
Dat was mij dus onduidelijk, in het voorbeeldje staat dus:

ipchains -A input -d (ip) -j bad-if
ipchains -A bad-if -i ! ppp0 -j DENY
en dan dns en masq wel doorlaten (geen zin om die hele shit te typen >:)
en de rest denyen, dat heb ik dus geprobeerd maar dan krijg ik helemaal noppes door.... (als ik dus bij ip mijn chello ip invul en van ppp0 eth0 maak)

Als ik geen input filter opzet werkt alles prima.