Firewall RedHat 7.1 probleem.

Pagina: 1
Acties:

  • theezeefje
  • Registratie: Maart 2000
  • Laatst online: 06:41
Nu al bij de tweede keer dat ik RH 7.1 heb geinstalleerd, ZONDER firewall, staat ie toch aan, en op high security. krijg hem echt op geen mogelijkheid uit.

Wie heeft dit probleem ook, en of wie heeft er een oplossing voor ??

alvast bedankt.
theezeef.

Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....


  • RvdH
  • Registratie: Juni 1999
  • Laatst online: 28-07 15:42

RvdH

Uitvinder van RickRAID

ipchains -F

  • theezeefje
  • Registratie: Maart 2000
  • Laatst online: 06:41
Helaas, gaat niet werken. :(
nog iemand een idee ?

Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....


  • pistole
  • Registratie: Juli 2000
  • Laatst online: 23:28

pistole

Frutter

euh... je gooit met ipchains -F of iptables -F al je rules weg en het werkt niet?

Wat is het probleem dan?

Ik frut, dus ik epibreer


Verwijderd

echo "0" > /proc/sys/net/ipv4/ip_forward
o.i.d. (zo uit mn hoofd namelijk)
helpt dat niet iets?

  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
RH 7.1 gebruikt kernel 2.4 dus moet je met iptables werken (kan wel met ipchains maar dan moet je die eerst meebakken in de kernel).
iptables -F zou moeten werken

Verwijderd

Op maandag 16 juli 2001 10:40 schreef x-wolf het volgende:
RH 7.1 gebruikt kernel 2.4 dus moet je met iptables werken (kan wel met ipchains maar dan moet je die eerst meebakken in de kernel).
iptables -F zou moeten werken
iptables -F MOET werken

  • theezeefje
  • Registratie: Maart 2000
  • Laatst online: 06:41
Helaas, niet werken :( krijg de volgende melding. :

[root@enterprise /root]# iptables -F
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: init_module: Device or resource busy
Hint: insmod errors can be caused by incorrect module parameters, including invalid IO or IRQ parameters
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod /lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o failed
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod ip_tables failed
iptables v1.2.1a: can't initialize iptables table `filter': iptables who? (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
[root@enterprise /root]#

Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....


Verwijderd

Op maandag 16 juli 2001 11:26 schreef theezeefje het volgende:

[root@enterprise /root]# iptables -F
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: init_module: Device or resource busy
Hint: insmod errors can be caused by incorrect module parameters, including invalid IO or IRQ parameters
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod /lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o failed
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod ip_tables failed
iptables v1.2.1a: can't initialize iptables table `filter': iptables who? (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
[root@enterprise /root]#
Wat ons dus vertelt dat jij geen firewall draait :) (geen iptables, i.i.g.)

Dus hoe jij een firewall die er niet is wilt uitzetten is mij een compleet raadsel :P
Volgens mij heb jij geen firewall probleem maar een ander probleem (of, klein kans, ipchains draait - werkt ipchains wel?)

Als RH op high security draait staat namelijk afaik iptables aan, niet ipchains.

  • theezeefje
  • Registratie: Maart 2000
  • Laatst online: 06:41
Die security staat dus steeds op high, en ik krijg het er niet af :( moet via pc anywhere naar mijn windowsbak verbinden. en vervolgens via ssh naar mijn linuxbak over mijn interne netwerk.

anders kom ik er echt niet op :(
enneh, ipchains werkt niet :(

Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....


  • bruto
  • Registratie: Juni 2001
  • Laatst online: 13-07 15:44

bruto

Druktemaker.

RickJanssen, kernel 2.4 gebruikt iptables.
En je kan die firewall er denk ik gewoon uitslopen door de ff de modules uit de kernel te slopen?

The more you know, the more you know you don't know.


  • theezeefje
  • Registratie: Maart 2000
  • Laatst online: 06:41
Ik ga idd wel ff kijken of ik die kernel opnieuw kan compilen.

ik laat wel ff weten als het is gelukt.

het zou er iig in moeten staan ??

Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....


Verwijderd

Complete onzin!

Die modules staan niet in de kernel!! Dus om ze er nou uit te slopen is hetzelfde als een bij kale man zijn haren eraf knippen... Get the point?

Jouw probleem ligt ergens anders, check je netwerkconfiguratie eens. Je security mode kan wel op high staan maar jouw firewall staat uit, dus dat heeft er niks mee te maken.

|:(

  • theezeefje
  • Registratie: Maart 2000
  • Laatst online: 06:41
De config ligt het niet aan.
want via het lokale netwerk kan ik alles.
alleen zodra het over het internet gaat, gaat het fout. --> dus firewall

Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

....of geen masquerading aanstaan..

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Op maandag 16 juli 2001 13:11 schreef BackSlash32 het volgende:
....of geen masquerading aanstaan..
Waarschijnlijk........
Nogmaals, ik vind het erg knap van je als je een firewall hebt runnen terwijl de ipchains/iptables modules niet zijn geladen :D

Verwijderd

RH7.1 heeft een 2.4 kernel maar gebruikt de backwards compatible ipchains module
je kan dit nakijken door 'lsmod' en zien of er een ipchains module in het geheugen bevind
indien ze er is kan je een ipchains -F doen om te zien of je problemen opgelost zijn

om je firewall af te zetten zou ik aanraden om 'setup' eens te runnen in console en dan bij systemservices of firewall of ipchains en/of iptables af te vinken
Dan moet je na een restart niet steeds je firewall flushen

  • theezeefje
  • Registratie: Maart 2000
  • Laatst online: 06:41
Ik heb dus in die setup de tool gestart voor de firewallconfig.
als ik hem op uit zet, en vervolgens opnieuw opstart, staat ie weer op high security.

Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Dan maar een kerneltje compilen en daarmee booten.
Of je kunt je config files zelf gaan editten ipv al die GUI tools.
Kijk met linuxconf of je 'm kan uitzetten.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Op maandag 16 juli 2001 11:37 schreef theezeefje het volgende:
Die security staat dus steeds op high, en ik krijg het er niet af :( moet via pc anywhere naar mijn windowsbak verbinden. en vervolgens via ssh naar mijn linuxbak over mijn interne netwerk.

anders kom ik er echt niet op :(
enneh, ipchains werkt niet :(
Laten we eens bij het being beginnen :)

Jij wilt dus:
* van buitenaf (internet) een computer binnenin je interne netwerk direct benaderen (het RH-7.1 ding)...

Staat deze computer direct op internet aangesloten en/of heeft deze een eigen internet-IP? Hoe probeer jij deze computer te benaderen?

Als jij bv. deze computer een IP 192.168.0.1 geeft dan is hij dus per definitie NIET via dat IP via internet te benaderen. Eventueel indirect via het IP van jouw op internet aangesloten computer (dat lijkt mij die windows computer) en dan via port-forwarding...

Echter, iets zegt me dat die linux computer dus niet direct op internet staat aangesloten maar dat ie achter die windows computer op het interne netwerk zit. Dan kan je hem dus niet van buitenaf benaderen.....

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Dat niet nee, maar je kunt wel (mits portmapping gedaan) met PCAW op de remote windows bak de linuxbak met ssh benaderen zonder dat de linuxbak met NAT vanaf internet te benaderen is.

Wel een beetje omslachtig, maar da's nog geen oplossing voor het probleem dat hij niet eens z'n eigen netwerk opkan met die Linuxbak.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Voor zover ik het begreep kon dat wel (ssh werkt immers voor interne netwerk)...

Verwijderd

als setup het niet wil doen kan je het ook nog manueel doen

die firewall wordt gestart door een symlink in /etc/rc.d/rcx.d waarbij x je runlevel is (3=text,5=grafisch)
in deze dir staan allemaal files die beginnen met SXX<service-naam> of KXX<service-naam> (vb S99local)
alle files die met S beginnen worden uitgevoerd bij startup
als er hier een SXXFirewall of iets gelijkaardig bestand staat rename je dit dan best zodat het met een K begint
dus mv SxxFirewall KxxFirewall

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Op maandag 16 juli 2001 13:34 schreef beelzebubu het volgende:
Voor zover ik het begreep kon dat wel (ssh werkt immers voor interne netwerk)...
Of hij wil dat doen maar het lukt niet door die 'firewall'.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • MAZZA
  • Registratie: Januari 2000
  • Laatst online: 17-08 14:00

MAZZA

Barbie is er weer!

/etc/hosts.deny :?

  • theezeefje
  • Registratie: Maart 2000
  • Laatst online: 06:41
Op maandag 16 juli 2001 13:34 schreef CaDax het volgende:
als setup het niet wil doen kan je het ook nog manueel doen

die firewall wordt gestart door een symlink in /etc/rc.d/rcx.d waarbij x je runlevel is (3=text,5=grafisch)
in deze dir staan allemaal files die beginnen met SXX<service-naam> of KXX<service-naam> (vb S99local)
alle files die met S beginnen worden uitgevoerd bij startup
als er hier een SXXFirewall of iets gelijkaardig bestand staat rename je dit dan best zodat het met een K begint
dus mv SxxFirewall KxxFirewall
kan geen file vinden die hier mee te maken zou kunnen hebben :(

Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....


  • a casema user
  • Registratie: Januari 2000
  • Laatst online: 14-08 13:49
Op maandag 16 juli 2001 14:20 schreef MAZZA het volgende:
/etc/hosts.deny :?
idd, ik denk dat het daar ook aan ligt.
zet in hosts.deny ALL:ALL
en in hosts.allow IPs welke zijn toegestaan

Taaaa taa taa taaaa taa taa ta taaataaaaa.


Verwijderd

Op maandag 16 juli 2001 11:26 schreef theezeefje het volgende:
Helaas, niet werken :( krijg de volgende melding. :

[root@enterprise /root]# iptables -F
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: init_module: Device or resource busy
Hint: insmod errors can be caused by incorrect module parameters, including invalid IO or IRQ parameters
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod /lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o failed
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod ip_tables failed
iptables v1.2.1a: can't initialize iptables table `filter': iptables who? (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
[root@enterprise /root]#
Heb ja al eens een keertje een 'up2date -u' gedraaid?
(Of heb je 'm misschien als module gebakken en niet in je kernel)

Verwijderd

hij wil dus juist GEEN firewall... Lees de thread alvorens te reageren! |:(

Verwijderd

ik heb alle posts nog eens nagelezen en ik vind het nog een beetje verwarrend
je will ssh'en naar je linux en dit lukt enkel vanuit je winPC als je hem over neemt met pcanywhere
Hierdoor vermoed je dat je firewall-policy dus op high staat nochtans werken ipchains en iptables niet

Kun je eens een deftige beschrijving geven van je netwerk en wat je tracht te doen want het probleem zou wel eens ergens anders kunnen liggen en met gokken kunnen we lang bezig blijven

  • theezeefje
  • Registratie: Maart 2000
  • Laatst online: 06:41
De situatie is als volgt. heb twee pc's via een hub aan elkaar gekoppelt. een win98/2000 machine, en een redhat 7.1 bak.
allebei zitten ze direct op internet.
Die redhatmachine kan ik dus niet via het internet bereiken, alleen vanaf mijn lokale netwerk. (dus mijn windowsmachine)
idd, de firewall staat op high security, en ik krijg hem met geen mogelijkheid op low of helemaal uit.

Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....


Verwijderd

welke firewall gebruik je ??
ipchains of iptables ?? je kan dit zien door 'lsmod' uit te voeren en te zien welke module geladen is

zie je je pogingen in de log verschijnen
open eens een connectie met je linux via je windows en doe hierdan 'tail -f /var/log/messages' en kijk naar de berichten die onderaan je log verschijnen

  • violator_
  • Registratie: Juni 2000
  • Laatst online: 19-01 01:18
In RedHat7.1 installeerd hij een FireWall Prog genaamd Lockit . Deze staat dus idd voortdurend op high security en ook mij lukte het niet om dat te veranderen.

doe maar es rpm -q lockit
en vervolgens rpm -e lockit-(bla.bla.bla.i386)

suc6

Zwei Dinge sind unendlich, das Universum und die menschliche Dummheit, aber beim Universum bin ich mir nicht ganz sicher. -Albert Einstein


  • theezeefje
  • Registratie: Maart 2000
  • Laatst online: 06:41
bij rpm -q lockit
krijg ik:

Package lockit is not installed :(

Kan ik een lijst met alle geinstalleerde RPM's opvragen ??

Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....


  • violator_
  • Registratie: Juni 2000
  • Laatst online: 19-01 01:18
Op maandag 16 juli 2001 18:27 schreef theezeefje het volgende:
bij rpm -q lockit
krijg ik:

Package lockit is not installed :(

Kan ik een lijst met alle geinstalleerde RPM's opvragen ??
hmmm if was het blockit ofzo ?? weet et even niet precies. Zit nu op mn werkt dus kan het ook niet checken nu.
check anders gewoon naar iets dat erop lijkt in /usr/local/bin of /usr/local/share

Zwei Dinge sind unendlich, das Universum und die menschliche Dummheit, aber beim Universum bin ich mir nicht ganz sicher. -Albert Einstein


  • theezeefje
  • Registratie: Maart 2000
  • Laatst online: 06:41
Op maandag 16 juli 2001 18:31 schreef violator_ het volgende:

[..]

hmmm if was het blockit ofzo ?? weet et even niet precies. Zit nu op mn werkt dus kan het ook niet checken nu.
check anders gewoon naar iets dat erop lijkt in /usr/local/bin of /usr/local/share
/usr/local/bin is leeg :? en /usr/local/share heb ik niet :(

Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....


  • theezeefje
  • Registratie: Maart 2000
  • Laatst online: 06:41
Het proggie heette Lokkit :) heb die eruit geplempt, en ga nu ff kijken of die hele firewall eruit is.

laat het zo ff weten:)

Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....


  • violator_
  • Registratie: Juni 2000
  • Laatst online: 19-01 01:18
ah kijk die bedoelde ik :)

Zwei Dinge sind unendlich, das Universum und die menschliche Dummheit, aber beim Universum bin ich mir nicht ganz sicher. -Albert Einstein


Verwijderd

Op maandag 16 juli 2001 18:27 schreef theezeefje het volgende:

Kan ik een lijst met alle geinstalleerde RPM's opvragen ??
Nog ff voor de voledigheid: rpm -qa

  • pistole
  • Registratie: Juli 2000
  • Laatst online: 23:28

pistole

Frutter

Op maandag 16 juli 2001 17:52 schreef theezeefje het volgende:
De situatie is als volgt. heb twee pc's via een hub aan elkaar gekoppelt. een win98/2000 machine, en een redhat 7.1 bak.
allebei zitten ze direct op internet.
heb je twee kabelmodems of zo? Of heb je het op een andere manier. Misschien moet je hier wat meer over vertellen.
Trouwens, je kan niet telnetten zei je geloof ik. Heb je wel iets van telnetd ofzo draaien?

Ik frut, dus ik epibreer


  • theezeefje
  • Registratie: Maart 2000
  • Laatst online: 06:41
Op dinsdag 17 juli 2001 10:33 schreef pistole het volgende:

[..]

heb je twee kabelmodems of zo? Of heb je het op een andere manier. Misschien moet je hier wat meer over vertellen.
Trouwens, je kan niet telnetten zei je geloof ik. Heb je wel iets van telnetd ofzo draaien?
telnet staat uit (zelf gedaan :)), ik gebruik alleen SSH.

Ik heb maar 1 kabelmodem, maar een com21 van Casema heeft de mogelijkheid om meerdere keren een verbinding te maken.
elke pc heeft z'n eigen PPP over Ethernet software, en kunnen tegelijkertijd een verbinding maken.

Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....


  • CBA
  • Registratie: November 2000
  • Laatst online: 14-08 21:10

CBA

een vat, een vat, een vat !

Is het nu gelukt door middel van lokkit eruit te halen dat je firewall settings niet meer op high staan, want ik heb hier net hetzelfde probleem :(

Diablo 3 Profiel - WoW Warrior


  • theezeefje
  • Registratie: Maart 2000
  • Laatst online: 06:41
Het is niet te geloven, nu draai ik met RedHat 7.2, en zit ik weer met psies hetzelfde probleem :|

echter heb ik nu heel lokkit eraf gegooit, en nog steeds niet werken.
bij iptables -L krijg ik een lege lijst.

iemand nog een idee wat het kan zijn ?

ff opfrissen.
heb een windows en een linuxbak.

over mijn interne netwerk kan ik perfect sshen naar van windows naar linux, maar vanaf internet kan ik die linuxbak helemaal niet benaderen.
allebei de bakken hangen direct aan het internet.

Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....

Pagina: 1