Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....
nog iemand een idee ?
Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....
Wat is het probleem dan?
Ik frut, dus ik epibreer
Verwijderd
o.i.d. (zo uit mn hoofd namelijk)
helpt dat niet iets?
iptables -F zou moeten werken
Verwijderd
iptables -F MOET werkenOp maandag 16 juli 2001 10:40 schreef x-wolf het volgende:
RH 7.1 gebruikt kernel 2.4 dus moet je met iptables werken (kan wel met ipchains maar dan moet je die eerst meebakken in de kernel).
iptables -F zou moeten werken
[root@enterprise /root]# iptables -F
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: init_module: Device or resource busy
Hint: insmod errors can be caused by incorrect module parameters, including invalid IO or IRQ parameters
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod /lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o failed
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod ip_tables failed
iptables v1.2.1a: can't initialize iptables table `filter': iptables who? (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
[root@enterprise /root]#
Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....
Verwijderd
Wat ons dus vertelt dat jij geen firewall draaitOp maandag 16 juli 2001 11:26 schreef theezeefje het volgende:
[root@enterprise /root]# iptables -F
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: init_module: Device or resource busy
Hint: insmod errors can be caused by incorrect module parameters, including invalid IO or IRQ parameters
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod /lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o failed
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod ip_tables failed
iptables v1.2.1a: can't initialize iptables table `filter': iptables who? (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
[root@enterprise /root]#
Dus hoe jij een firewall die er niet is wilt uitzetten is mij een compleet raadsel
Volgens mij heb jij geen firewall probleem maar een ander probleem (of, klein kans, ipchains draait - werkt ipchains wel?)
Als RH op high security draait staat namelijk afaik iptables aan, niet ipchains.
anders kom ik er echt niet op
enneh, ipchains werkt niet
Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....
En je kan die firewall er denk ik gewoon uitslopen door de ff de modules uit de kernel te slopen?
The more you know, the more you know you don't know.
ik laat wel ff weten als het is gelukt.
het zou er iig in moeten staan ??
Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....
Verwijderd
Die modules staan niet in de kernel!! Dus om ze er nou uit te slopen is hetzelfde als een bij kale man zijn haren eraf knippen... Get the point?
Jouw probleem ligt ergens anders, check je netwerkconfiguratie eens. Je security mode kan wel op high staan maar jouw firewall staat uit, dus dat heeft er niks mee te maken.
want via het lokale netwerk kan ik alles.
alleen zodra het over het internet gaat, gaat het fout. --> dus firewall
Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....
ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device
Verwijderd
Waarschijnlijk........Op maandag 16 juli 2001 13:11 schreef BackSlash32 het volgende:
....of geen masquerading aanstaan..
Nogmaals, ik vind het erg knap van je als je een firewall hebt runnen terwijl de ipchains/iptables modules niet zijn geladen
Verwijderd
je kan dit nakijken door 'lsmod' en zien of er een ipchains module in het geheugen bevind
indien ze er is kan je een ipchains -F doen om te zien of je problemen opgelost zijn
om je firewall af te zetten zou ik aanraden om 'setup' eens te runnen in console en dan bij systemservices of firewall of ipchains en/of iptables af te vinken
Dan moet je na een restart niet steeds je firewall flushen
als ik hem op uit zet, en vervolgens opnieuw opstart, staat ie weer op high security.
Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....
Of je kunt je config files zelf gaan editten ipv al die GUI tools.
Kijk met linuxconf of je 'm kan uitzetten.
ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device
Verwijderd
Laten we eens bij het being beginnenOp maandag 16 juli 2001 11:37 schreef theezeefje het volgende:
Die security staat dus steeds op high, en ik krijg het er niet afmoet via pc anywhere naar mijn windowsbak verbinden. en vervolgens via ssh naar mijn linuxbak over mijn interne netwerk.
anders kom ik er echt niet op
enneh, ipchains werkt niet
Jij wilt dus:
* van buitenaf (internet) een computer binnenin je interne netwerk direct benaderen (het RH-7.1 ding)...
Staat deze computer direct op internet aangesloten en/of heeft deze een eigen internet-IP? Hoe probeer jij deze computer te benaderen?
Als jij bv. deze computer een IP 192.168.0.1 geeft dan is hij dus per definitie NIET via dat IP via internet te benaderen. Eventueel indirect via het IP van jouw op internet aangesloten computer (dat lijkt mij die windows computer) en dan via port-forwarding...
Echter, iets zegt me dat die linux computer dus niet direct op internet staat aangesloten maar dat ie achter die windows computer op het interne netwerk zit. Dan kan je hem dus niet van buitenaf benaderen.....
Wel een beetje omslachtig, maar da's nog geen oplossing voor het probleem dat hij niet eens z'n eigen netwerk opkan met die Linuxbak.
ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device
Verwijderd
die firewall wordt gestart door een symlink in /etc/rc.d/rcx.d waarbij x je runlevel is (3=text,5=grafisch)
in deze dir staan allemaal files die beginnen met SXX<service-naam> of KXX<service-naam> (vb S99local)
alle files die met S beginnen worden uitgevoerd bij startup
als er hier een SXXFirewall of iets gelijkaardig bestand staat rename je dit dan best zodat het met een K begint
dus mv SxxFirewall KxxFirewall
Of hij wil dat doen maar het lukt niet door die 'firewall'.Op maandag 16 juli 2001 13:34 schreef beelzebubu het volgende:
Voor zover ik het begreep kon dat wel (ssh werkt immers voor interne netwerk)...
ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device
kan geen file vinden die hier mee te maken zou kunnen hebbenOp maandag 16 juli 2001 13:34 schreef CaDax het volgende:
als setup het niet wil doen kan je het ook nog manueel doen
die firewall wordt gestart door een symlink in /etc/rc.d/rcx.d waarbij x je runlevel is (3=text,5=grafisch)
in deze dir staan allemaal files die beginnen met SXX<service-naam> of KXX<service-naam> (vb S99local)
alle files die met S beginnen worden uitgevoerd bij startup
als er hier een SXXFirewall of iets gelijkaardig bestand staat rename je dit dan best zodat het met een K begint
dus mv SxxFirewall KxxFirewall
Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....
idd, ik denk dat het daar ook aan ligt.Op maandag 16 juli 2001 14:20 schreef MAZZA het volgende:
/etc/hosts.deny
zet in hosts.deny ALL:ALL
en in hosts.allow IPs welke zijn toegestaan
Taaaa taa taa taaaa taa taa ta taaataaaaa.
Verwijderd
Heb ja al eens een keertje een 'up2date -u' gedraaid?Op maandag 16 juli 2001 11:26 schreef theezeefje het volgende:
Helaas, niet werkenkrijg de volgende melding. :
[root@enterprise /root]# iptables -F
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: init_module: Device or resource busy
Hint: insmod errors can be caused by incorrect module parameters, including invalid IO or IRQ parameters
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod /lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o failed
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod ip_tables failed
iptables v1.2.1a: can't initialize iptables table `filter': iptables who? (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
[root@enterprise /root]#
(Of heb je 'm misschien als module gebakken en niet in je kernel)
Verwijderd
je will ssh'en naar je linux en dit lukt enkel vanuit je winPC als je hem over neemt met pcanywhere
Hierdoor vermoed je dat je firewall-policy dus op high staat nochtans werken ipchains en iptables niet
Kun je eens een deftige beschrijving geven van je netwerk en wat je tracht te doen want het probleem zou wel eens ergens anders kunnen liggen en met gokken kunnen we lang bezig blijven
allebei zitten ze direct op internet.
Die redhatmachine kan ik dus niet via het internet bereiken, alleen vanaf mijn lokale netwerk. (dus mijn windowsmachine)
idd, de firewall staat op high security, en ik krijg hem met geen mogelijkheid op low of helemaal uit.
Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....
Verwijderd
ipchains of iptables ?? je kan dit zien door 'lsmod' uit te voeren en te zien welke module geladen is
zie je je pogingen in de log verschijnen
open eens een connectie met je linux via je windows en doe hierdan 'tail -f /var/log/messages' en kijk naar de berichten die onderaan je log verschijnen
doe maar es rpm -q lockit
en vervolgens rpm -e lockit-(bla.bla.bla.i386)
suc6
Zwei Dinge sind unendlich, das Universum und die menschliche Dummheit, aber beim Universum bin ich mir nicht ganz sicher. -Albert Einstein
krijg ik:
Package lockit is not installed
Kan ik een lijst met alle geinstalleerde RPM's opvragen ??
Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....
hmmm if was het blockit ofzo ?? weet et even niet precies. Zit nu op mn werkt dus kan het ook niet checken nu.Op maandag 16 juli 2001 18:27 schreef theezeefje het volgende:
bij rpm -q lockit
krijg ik:
Package lockit is not installed
Kan ik een lijst met alle geinstalleerde RPM's opvragen ??
check anders gewoon naar iets dat erop lijkt in /usr/local/bin of /usr/local/share
Zwei Dinge sind unendlich, das Universum und die menschliche Dummheit, aber beim Universum bin ich mir nicht ganz sicher. -Albert Einstein
/usr/local/bin is leegOp maandag 16 juli 2001 18:31 schreef violator_ het volgende:
[..]
hmmm if was het blockit ofzo ?? weet et even niet precies. Zit nu op mn werkt dus kan het ook niet checken nu.
check anders gewoon naar iets dat erop lijkt in /usr/local/bin of /usr/local/share
Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....
Zwei Dinge sind unendlich, das Universum und die menschliche Dummheit, aber beim Universum bin ich mir nicht ganz sicher. -Albert Einstein
Verwijderd
Nog ff voor de voledigheid: rpm -qaOp maandag 16 juli 2001 18:27 schreef theezeefje het volgende:
Kan ik een lijst met alle geinstalleerde RPM's opvragen ??
heb je twee kabelmodems of zo? Of heb je het op een andere manier. Misschien moet je hier wat meer over vertellen.Op maandag 16 juli 2001 17:52 schreef theezeefje het volgende:
De situatie is als volgt. heb twee pc's via een hub aan elkaar gekoppelt. een win98/2000 machine, en een redhat 7.1 bak.
allebei zitten ze direct op internet.
Trouwens, je kan niet telnetten zei je geloof ik. Heb je wel iets van telnetd ofzo draaien?
Ik frut, dus ik epibreer
telnet staat uit (zelf gedaanOp dinsdag 17 juli 2001 10:33 schreef pistole het volgende:
[..]
heb je twee kabelmodems of zo? Of heb je het op een andere manier. Misschien moet je hier wat meer over vertellen.
Trouwens, je kan niet telnetten zei je geloof ik. Heb je wel iets van telnetd ofzo draaien?
Ik heb maar 1 kabelmodem, maar een com21 van Casema heeft de mogelijkheid om meerdere keren een verbinding te maken.
elke pc heeft z'n eigen PPP over Ethernet software, en kunnen tegelijkertijd een verbinding maken.
Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....
echter heb ik nu heel lokkit eraf gegooit, en nog steeds niet werken.
bij iptables -L krijg ik een lege lijst.
iemand nog een idee wat het kan zijn ?
ff opfrissen.
heb een windows en een linuxbak.
over mijn interne netwerk kan ik perfect sshen naar van windows naar linux, maar vanaf internet kan ik die linuxbak helemaal niet benaderen.
allebei de bakken hangen direct aan het internet.
Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....