Ik heb me nog niet bezig gehouden met IPchains onder 2.4.x, maar van wat ik erover heb gelezen schijnt het inderdaad niet 100% compatibel te zijn met de vroegere versies uit 2.2.x.
Anyway, niet getreurd... Er is bij 2.4.x IPtables. Een veel flexibelere en uitgebreidere variant van IPchains. Als je goed met IPchains overweg kan, ben je na het doorlezen van de IPtables HOW-TO al meteen weg met IPtables...
Anyway, niet getreurd... Er is bij 2.4.x IPtables. Een veel flexibelere en uitgebreidere variant van IPchains. Als je goed met IPchains overweg kan, ben je na het doorlezen van de IPtables HOW-TO al meteen weg met IPtables...
Verwijderd
de 2.4 kernel heeft toch wel zoiets als ipchains compactibility
dacht ik ergens gezien te hebben.
dacht ik ergens gezien te hebben.
Klopt. Ik heb even 2.4 op mijn workstation gehad en ipchains deed het gewoon. Wel goed geconfigd uiteraard, standaard heb je iptables.
Het zal wel niet, maar het zou maar wel.
toch krijg ik met debian 2.2r3 geen ipchains aan de gang en had ergens gehoord/gelezen dat het aan kernel 2.4 lag
In that case: shoot me. Ik heb het wel aan de praat gehad op potato

Was 2.4.3 als ik het me goed herinner. Weet je zeker dat je de kernel goed geconfigged had?
Was 2.4.3 als ik het me goed herinner. Weet je zeker dat je de kernel goed geconfigged had?
Het zal wel niet, maar het zou maar wel.
Ik draai ook gewoon de ipchains op een 2.4 kernel
ipchains op 2.4 draaienNoem eens een ding wat ROOT niet kan?
[/flauw]
Het zal wel niet, maar het zou maar wel.
Ik bedoel daar iets anders mee! Ik bedoel dat in linux root alles kanOp woensdag 25 juli 2001 22:17 schreef Jotti het volgende:
[..]
ipchains op 2.4 draaien
[/flauw]
Maargoed.. ik had de kernel niet gecompiled op mijn proc maar gewoon wat er standaard inzit.. maar hoe stel je dat dan in?
Verwijderd
Waarom met alle geweld ipchains? Geloof mij nou ik heb vroeger ook een NAT-server met ipchains geadministreert, maar ik ben ook over gegaan op iptables (en ik kan je zeggen: daar was ik blij om
).
iptables bevat alle elementen van ipchains, alleen is het logischer/geavanceerder opgebouwd en makkelijker uit te breiden. Ook fijn om te weten is dat de syntax vereenvoudigd (of eigenlijk 'verlogischd' is.
Wanneer je de ip-tables howto (kan ik de link ff niet van vinden> en evt. de <a href="http://netfilter.samba.org/unreliable-guides/">NAT-howto</a> heb gelezen kom je er wel achter!
Suc6!
iptables bevat alle elementen van ipchains, alleen is het logischer/geavanceerder opgebouwd en makkelijker uit te breiden. Ook fijn om te weten is dat de syntax vereenvoudigd (of eigenlijk 'verlogischd' is.
Wanneer je de ip-tables howto (kan ik de link ff niet van vinden> en evt. de <a href="http://netfilter.samba.org/unreliable-guides/">NAT-howto</a> heb gelezen kom je er wel achter!
Suc6!
Jotti, ik ben nou toch wel benieuwd wat de reden is dat jij stelt dat je even kernel 2.4 op je workstation hebt gebruikt. Waarom niet voor langere tijd en welke versie gebruik je dan nu en waarom?Op woensdag 25 juli 2001 20:17 schreef Jotti het volgende:
Klopt. Ik heb even 2.4 op mijn workstation gehad en ipchains deed het gewoon. Wel goed geconfigd uiteraard, standaard heb je iptables.
Verwijderd
Ipchains gebruiken zonder opnieuw de kernel te compile word lastig. Ik denk niet dat er standaart ipchains support in een 2.4.x kernel zit.
Ik wou het wel eens even proberen... je moet tenslotte openstaan voor ontwikkelingenOp donderdag 26 juli 2001 02:35 schreef x-wolf het volgende:
[..]
Jotti, ik ben nou toch wel benieuwd wat de reden is dat jij stelt dat je even kernel 2.4 op je workstation hebt gebruikt. Waarom niet voor langere tijd en welke versie gebruik je dan nu en waarom?
Servertje draait 2.2.19 en dat gaat voorlopig echt niet veranderen.
Het zal wel niet, maar het zou maar wel.
Verwijderd
Klopt in een standaard kernel staat ipchains support gewoon uit. Je zal hem dus zelf in de kernel moeten bakken of er eventueel een module van maken. Iptables en Ipchains sluiten elkaar volledig uit. Ze kunnen niet beiden geladen worden. In het geval van modules, zal dus eerst de ene ontladen
moeten worden, voordat je de andere laadt.
Maar zoals gezegd is, raad ik met kernel 2.4.X toch inmiddels wel aan om over te stappen op iptables. Vooral de mogelijkheden van een statefull firewall zijn erg handig. Verder is de syntax beter/logischer en zitten er nog een berg verbeteringen/uitbreidingen in.
Het omzetten van je ipchains regels is een koud kunstje als je de syntax van beiden een beetje kent. Uiteraard, daarna wel een beetje aan gaan passen
Maar zoals gezegd is, raad ik met kernel 2.4.X toch inmiddels wel aan om over te stappen op iptables. Vooral de mogelijkheden van een statefull firewall zijn erg handig. Verder is de syntax beter/logischer en zitten er nog een berg verbeteringen/uitbreidingen in.
Het omzetten van je ipchains regels is een koud kunstje als je de syntax van beiden een beetje kent. Uiteraard, daarna wel een beetje aan gaan passen
Pagina: 1