RH 7.1 + casema probleem :(

Pagina: 1
Acties:

  • Justin_Time
  • Registratie: Juni 2001
  • Laatst online: 17-07-2025
Dag mensen,

Ik loop nu al anderhalve dag te kloten en ik kom er niet echt uit.
Ik heb een tijdje lang redhat 6.2 op me andere comp gehad en dat werkte perfect (tekst).

Dus ik heb gister Red Hat 7.1 op me andere computer gedaan en dat lukt niet echt :(

De verbinding is volgens mij gewoon hetzelfde als in 6.2 en die kan ik dan ook zonder problemen maken.

Alleen het lijkt wel op hij potdicht zit ofzo?
Hij zegt bij elk adres of bij elke ping (naar internet toe) host onbekend?

Weet iemand wat het probleem is?

owja ik heb ook me firewalletje/delen internet van toen overgenomen weet niet of dit problemen kan geven? dit is uhm:

==rc.firewall==

#!/bin/sh
# gemaakt op 23-09-2000
#de te laden modules voor masq (staan in
#/lib/modules/2.2.14-5/ipv4)
/sbin/depmod -a
/sbin/modprobe ip_masq_ftp
/sbin/modprobe ip_masq_raudio
/sbin/modprobe ip_masq_irc
/sbin/modprobe ip_masq_quake
/sbin/modprobe ip_masq_quake 26000,27000,27910,27960
/sbin/modprobe ip_masq_cuseeme
/sbin/modprobe ip_masq_vdolive
#het masq-en aan zetten
echo "1" > /proc/sys/net/ipv4/ip_forward
#het aanzetten van je dynamische ipadr
echo "1" > /proc/sys/net/ipv4/ip_dynaddr
#al je regels(rules) deleten
/sbin/ipchains -F
# de timeouts voor je masq
/sbin/ipchains -M -S 7200 10 160
#alles word geignored anders kan iedereen gebruik maken van je als
#gateway
/sbin/ipchains -P forward DENY
#de comps die WEL gebruik mogen maken van je gateway
#heb er een 32 bits netmask van gemaakt zo kan ook niemand
#je ip spoofen. De ipnummers waar een hekje voorstaan zoals je hieronder kan zien
#zijn op dit moment uitgeschakelt.
/sbin/ipchains -A forward -s 169.254.1.1/32 -j MASQ
/sbin/ipchains -A forward -s 169.254.1.2/32 -j MASQ
#/sbin/ipchains -A forward -s 10.10.10.3/32 -j MASQ
#/sbin/ipchains -A forward -s 10.10.10.4/32 -j MASQ



Alvast bedankt voor enige ideeen.

Elke dag dronken is ook een geregeld leven.


  • Dromer
  • Registratie: Juni 2000
  • Laatst online: 08:43
ipchains aangezet ?
Gekeken naar je Xinetd ?

  • Justin_Time
  • Registratie: Juni 2001
  • Laatst online: 17-07-2025
Op dinsdag 19 juni 2001 02:16 schreef Dromer het volgende:
ipchains aangezet ?
Gekeken naar je Xinetd ?
Sorry hoor maar ik ben eigenlijk nog best wel een neewbee hoe zet ik me ipchains "aan" ?

en wat is Xinetd?

Elke dag dronken is ook een geregeld leven.


  • Dromer
  • Registratie: Juni 2000
  • Laatst online: 08:43
In Redhat 7.1 staan een hoop dingen standaart uit..
Ook werkt de nieuwe kernell met iptables ipv van ipchains.
Dit zijn dus dingetjes waar je rekening mee moet houden..
Daarom kan je ook niet ongestraft je scriptje overnemen.

  • NiPeng
  • Registratie: Juli 2000
  • Niet online

NiPeng

I am the slime

Gewoon wat losse opmerkingen.

Gebruikt RH7x geen iptables?
Die heeft toch een 2.4.x kernel?
Flush eens al je rules en test eens zonder firewall.
Ping eens op een ipnummer ipv hostname. (213.239.154.17 = GoT)
Moet je niet bij forward 127.0.0.1 erbij zetten (bij gebruik van ipchains)?


Some people like cupcakes better, I for one care less for them.


  • Justin_Time
  • Registratie: Juni 2001
  • Laatst online: 17-07-2025
Aha ja ik heb die iptables gelezen (man) maar das nog een beetje abacadabra.

Maar hij kent nog wel ipchains hoor? ik kan gewoon het commando geven of werkt het nu anders ofzo?

Elke dag dronken is ook een geregeld leven.


  • Dromer
  • Registratie: Juni 2000
  • Laatst online: 08:43
sbin/ipchains -A forward -s 169.254.1.1/32 -j MASQ
/sbin/ipchains -A forward -s 169.254.1.2/32 -j MASQ

Zijn dit overigens je interne ip adressen ?

  • Dromer
  • Registratie: Juni 2000
  • Laatst online: 08:43
Als je ipchains aan kan zetten dan is het goed..
Dan heb je die in gebruik.
Het is nml of iptables of ipchains.

  • Dromer
  • Registratie: Juni 2000
  • Laatst online: 08:43
de te laden modules voor masq (staan in
#/lib/modules/2.2.14-5/ipv4)
/sbin/depmod -a
/sbin/modprobe ip_masq_ftp
/sbin/modprobe ip_masq_raudio
/sbin/modprobe ip_masq_irc
/sbin/modprobe ip_masq_quake
/sbin/modprobe ip_masq_quake 26000,27000,27910,27960
/sbin/modprobe ip_masq_cuseeme
/sbin/modprobe ip_masq_vdolive
#het masq-en aan zetten

Deze zal ook wel niet meer kloppen aangezien ze niet meer op dezelfde plek staan.

  • Justin_Time
  • Registratie: Juni 2001
  • Laatst online: 17-07-2025
Op dinsdag 19 juni 2001 02:24 schreef Dromer het volgende:
sbin/ipchains -A forward -s 169.254.1.1/32 -j MASQ
/sbin/ipchains -A forward -s 169.254.1.2/32 -j MASQ

Zijn dit overigens je interne ip adressen ?
Ja dat zijn mijn interne ip adressen

ik ga ff proberen te pingen op ipnummer i.p.v. naam.

Elke dag dronken is ook een geregeld leven.


  • Dromer
  • Registratie: Juni 2000
  • Laatst online: 08:43
De mijne.. is RH7.1 met ipchains..
Mischien heb je er wat aan.

/sbin/ipchains -F
/sbin/ipchains -P forward DENY
/sbin/ipchains -A input -i eth0 -p tcp --destination-port 3128 -l -j DENY
/sbin/ipchains -A input -i eth0 -p udp --destination-port 3128 -l -j DENY
/sbin/ipchains -A input -i eth0 -p tcp --destination-port 119 -j DENY
/sbin/ipchains -A input -i eth0 -p tcp --destination-port 137 -j DENY
/sbin/ipchains -A input -i eth0 -p udp --destination-port 137 -j DENY
/sbin/ipchains -A input -i eth0 -p tcp --destination-port 138 -j DENY
/sbin/ipchains -A input -i eth0 -p udp --destination-port 138 -j DENY
/sbin/ipchains -A input -i eth0 -p tcp --destination-port 139 -j DENY
/sbin/ipchains -A input -i eth0 -p udp --destination-port 139 -j DENY
/sbin/ipchains -A input -i eth0 -p tcp --destination-port 111 -j DENY
/sbin/ipchains -A input -i eth0 -p tcp --destination-port 113 -j DENY
/sbin/ipchains -A input -i eth0 -p tcp --destination-port 143 -j DENY
/sbin/ipchains -A input -i eth0 -p tcp --destination-port 315 -j DENY
/sbin/ipchains -A input -i etho -p tcp --destination-port 513 -j DENY
/sbin/ipchains -A input -i eth0 -p tcp --destination-port 514 -j DENY

#/sbin/ipchains -A input -j DENY -p icmp -s 0.0.0.0/0 --icmp-type 8
/sbin/ipchains -A forward -j MASQ -s 192.168.0.2 -d 0.0.0.0/0
/sbin/ipchains -A forward -j MASQ -s 192.168.0.3 -d 0.0.0.0/0
/sbin/ipchains -A forward -j MASQ -s 192.168.0.4 -d 0.0.0.0/0
/sbin/ipchains -A forward -j MASQ -s 192.168.0.5 -d 0.0.0.0/0
/sbin/ipchains -A forward -j MASQ -s 192.168.0.6 -d 0.0.0.0/0
/sbin/ipchains -A forward -j MASQ -s 192.168.0.7 -d 0.0.0.0/0
/sbin/ipchains -A forward -j MASQ -s 192.168.0.8 -d 0.0.0.0/0

/sbin/depmod -a
#/sbin/insmod /lib/modules/2.4.2/ipv4/ip_masq_autofw.o
#/sbin/insmod /lib/modules/2.2.14-5.0/ipv4/ip_masq_cuseeme.o
#/sbin/insmod /lib/modules/2.2.14-5.0/ipv4/ip_masq_ftp.o ports=21,41,42,62,63
#/sbin/insmod /lib/modules/2.2.14-5.0/ipv4/ip_masq_irc.o
#/sbin/insmod /lib/modules/2.2.14-5.0/ipv4/ip_masq_quake.o
#/sbin/insmod /lib/modules/2.2.14-5.0/ipv4/ip_masq_raudio.o
#/sbin/insmod /lib/modules/2.2.14-5.0/ipv4/ip_masq_vdolive.o
#/sbin/insmod /lib/modules/2.2.14-5.0/ipv4/ip_masq_portfw.o
#/sbin/insmod /lib/modules/2.2.14-5.0/ipv4/ip_masq_mfw.o
#/sbin/insmod /lib/modules/2.2.14-5.0/ipv4/ip_masq_icq.o
#/usr/sbin/sshd
echo 1 > /proc/sys/net/ipv4/ip_forward

  • NiPeng
  • Registratie: Juli 2000
  • Niet online

NiPeng

I am the slime

Volgens mij heeft RH de ipchains backward compatibility meegecompileerd waardoor je ipchains kan blijven gebruiken.

Probleem is dus die masq modules die nu anders heten.


Some people like cupcakes better, I for one care less for them.


  • Dromer
  • Registratie: Juni 2000
  • Laatst online: 08:43
Ik gebruik die masq modules ook niet meer..
Dat wil niet echt werken..
RH is backwards compatible maar het is of ipchains of iptables.

  • Dromer
  • Registratie: Juni 2000
  • Laatst online: 08:43
Trouwens het zou heel goed je DNS kunnen zijn aangezien die ook standaart uitstaat.
/etc/rc.d/init.d/
dan ./named start
ff kijken wattie dan doet..

  • NiPeng
  • Registratie: Juli 2000
  • Niet online

NiPeng

I am the slime

ipchains.o
ip_conntrack_ftp.o
ip_conntrack_irc.o
ip_conntrack.o
ipfwadm.o
ip_nat_ftp.o
ip_nat_irc.o
ip_queue.o
iptable_filter.o
iptable_mangle.o
iptable_nat.o
ip_tables.o
ipt_limit.o
ipt_LOG.o
ipt_mac.o
ipt_mark.o
ipt_MARK.o
ipt_MASQUERADE.o
ipt_MIRROR.o
ipt_multiport.o
ipt_owner.o
ipt_REDIRECT.o
ipt_REJECT.o
ipt_state.o
ipt_tcpmss.o
ipt_TCPMSS.o
ipt_tos.o
ipt_TOS.o
ipt_unclean.o

De inhoud van mijn netfilter dir onder rh 7.1
Zoals je ziet zijn de meeste namen anders.


Some people like cupcakes better, I for one care less for them.


  • NiPeng
  • Registratie: Juli 2000
  • Niet online

NiPeng

I am the slime

Op dinsdag 19 juni 2001 02:40 schreef Dromer het volgende:
Trouwens het zou heel goed je DNS kunnen zijn aangezien die ook standaart uitstaat.
/etc/rc.d/init.d/
dan ./named start
ff kijken wattie dan doet..
Justin_Time heeft nog niet gemeld of het pingen op ip wel lukt.


Some people like cupcakes better, I for one care less for them.


  • Justin_Time
  • Registratie: Juni 2001
  • Laatst online: 17-07-2025
pingen op ip geefn 100% packet loss :(

Elke dag dronken is ook een geregeld leven.


  • Justin_Time
  • Registratie: Juni 2001
  • Laatst online: 17-07-2025
ff kijken wat ie met dat dns gaat doen

Elke dag dronken is ook een geregeld leven.


  • NiPeng
  • Registratie: Juli 2000
  • Niet online

NiPeng

I am the slime

Op dinsdag 19 juni 2001 02:52 schreef Justin_Time het volgende:
ff kijken wat ie met dat dns gaat doen
Dat komt later want als je niet eens op ip kan pingen dan kom je nergens (dns => service om namen om te zetten naar ip).

Vraagje:
Vanaf welke machine probeer je te pingen?
Vanaf de server? Of werkt pingen wel op de server?


Some people like cupcakes better, I for one care less for them.


  • NiPeng
  • Registratie: Juli 2000
  • Niet online

NiPeng

I am the slime

Wat werkt er wel?

Kan je wel pingen/internetten vanaf de server en heb je alleen problemen op de andere computers?
Of heb je ook op de server problemen met pingen/internetten?


Some people like cupcakes better, I for one care less for them.


  • Justin_Time
  • Registratie: Juni 2001
  • Laatst online: 17-07-2025
wow sorrrrrrry jongens :( :(

Ik ben zo'n oetlul dat ik het GOT ip verkeerd overnam :(

Ik pingde hem net (vanaf de server) en ik kreeg gewoon alle pakketjes door.

Dus ik denk dat het aan me dns legt.
Maar ik heb al in /etc/rc.d/init.d gekeken en er is geen bestandje "named" die ik kan uitvoeren?
En waar kan ik anders me dns instellen dan en waarop moet ie staan??

Lastig ben ik he?
alvast sorry :)

Elke dag dronken is ook een geregeld leven.


  • NiPeng
  • Registratie: Juli 2000
  • Niet online

NiPeng

I am the slime

Ach wat is lastig ;)

Named zal je dan moeten installeren. :)
Maar je kan ook de dnsserver van je provider gebruiken.

Edit hiervoor het bestand /etc/resolv.conf als root en plaats hierin de dnsservers van Casema.

Dus zoiets:

/etc/resolv.conf
code:
1
2
nameserver ipnummer_dns1
nameserver ipnummer_dns2

En geef na de laatste regel nog 1 extra enter.


Some people like cupcakes better, I for one care less for them.


  • Justin_Time
  • Registratie: Juni 2001
  • Laatst online: 17-07-2025
top ff proberen (ook al dacht ik dat die er al stonden maar goed ff kijken :)

Elke dag dronken is ook een geregeld leven.


  • NiPeng
  • Registratie: Juli 2000
  • Niet online

NiPeng

I am the slime

Trouwens named = bind rpm

Was iets van Berkeley internet naming deamon ofzo.


Some people like cupcakes better, I for one care less for them.


  • NiPeng
  • Registratie: Juli 2000
  • Niet online

NiPeng

I am the slime

En?


Some people like cupcakes better, I for one care less for them.


  • Justin_Time
  • Registratie: Juni 2001
  • Laatst online: 17-07-2025
HARSTIKKE BEDANKT !!!!!!!!!!! :)

Het werkt eindelijk, je had gelijk me dns ip'tjes waren helemaal verdwenen :(


Maar nu werkt het allemaal top (dit is nu via nestape :) )

Dus nogmaal Heel hartelijk bedankt!!!

Elke dag dronken is ook een geregeld leven.


  • NiPeng
  • Registratie: Juli 2000
  • Niet online

NiPeng

I am the slime

Haha je bent er nog niet hoor. :)
Je script moet nog aangepast worden ed.


Some people like cupcakes better, I for one care less for them.


  • Justin_Time
  • Registratie: Juni 2001
  • Laatst online: 17-07-2025
Meen je dat nou?

Oja natuurlijk :(

Maarja het is toch alleen ff de goeie moduletjes vinden voor me irc, icq etc???

dat ipchains werkt dan toch goed?

Elke dag dronken is ook een geregeld leven.


Verwijderd

Ik heb hier ook nog een bak staan met RH 7.1 maar ik weet m'n god niet waar ik moet beginnen met het aansluiten van internet / netwerk

Het moet dus een server worden... en het is chello.

Dus als iemand hier ervaring mee heeft, laat het ff weten :)

Verwijderd

route del default
route add ppp0 default

(zoiets) ik had hetzelfde en dit loste het probleem op.

[edit]
oeps. te laat, is al opgelost.

  • Dromer
  • Registratie: Juni 2000
  • Laatst online: 08:43
Mooi dat het opgelost is :)

Chelllo is heel makkelijk om internet te delen..
Je hoeft namelijk niet in te bellen..
kijk eens op www.linux-nl.cx daar staan hele makkelijke how-to's waar iedereen het mee kan.

  • NiPeng
  • Registratie: Juli 2000
  • Niet online

NiPeng

I am the slime

Op dinsdag 19 juni 2001 09:41 schreef Justin_Time het volgende:
Meen je dat nou?

Oja natuurlijk :(

Maarja het is toch alleen ff de goeie moduletjes vinden voor me irc, icq etc???

dat ipchains werkt dan toch goed?
Niks mis met IPchains. :)
Hoewel ik zelf al overgestapt ben naar IPtables.

Als ik kijk naar je script dan hangt je bak "naakt" aan het net. Ik zie naast wat masq rules alleen deze deny:
code:
1
/sbin/ipchains -P forward DENY

Maar deze beschermt niet de interface aan de de internetkant.

p.s. Ik weet dat RH7.1 tijdens het installeren vraagt om de configuratie van een firewall. Wat heb je hiermee gedaan?


Some people like cupcakes better, I for one care less for them.


  • Justin_Time
  • Registratie: Juni 2001
  • Laatst online: 17-07-2025
Op woensdag 20 juni 2001 13:28 schreef NiPeng het volgende:

[..]

Niks mis met IPchains. :)
Hoewel ik zelf al overgestapt ben naar IPtables.

Als ik kijk naar je script dan hangt je bak "naakt" aan het net. Ik zie naast wat masq rules alleen deze deny:
code:
1
/sbin/ipchains -P forward DENY

Maar deze beschermt niet de interface aan de de internetkant.

p.s. Ik weet dat RH7.1 tijdens het installeren vraagt om de configuratie van een firewall. Wat heb je hiermee gedaan?
Ik heb voor custum gekozen en me www en me ssh doorgelaten voor de rest dicht?

Hoe krijg ik hem dan aan de internet kant dicht?

Elke dag dronken is ook een geregeld leven.

Pagina: 1