Hoe een port range in ipf en ipnat

Pagina: 1
Acties:

  • Leon
  • Registratie: Maart 2000
  • Laatst online: 19-08 12:12

Leon

Rise Of The Robots

Topicstarter
Ja ik weet het, ik heb UTFS gebruikt en " man 5 ipf" en "man 5 ipnat" gebruikt maar kan het ECHT niet vinden... :(

Hoe kan ik in ipf.rules en ipnat.rules nou eigenlijk een portrange defienieren :?
nou moet ik voor elke poort een apparte regel opstellen, kan dat niet wat makkelijker :?
40000/40005 en 4000-40005 en 40000:40005 en zo heb ik allemaal al geprobeerd maar als ik dan de regels opnieuw wil laden (voor ipf met "ipf -Fa -f /etc/ipf.rules" en voor ipnat met "ipnat -CF -f /etc/ipnat.rules")
dan geeft ie aan dat de regel ongeldig is.. :?

dus hoe moet het of kan het misschien niet?
(het zou mij een hoop tikken schelen.. *D)

Eeuwige n00b


Verwijderd

http://coombs.anu.edu.au/~avalon/examples.html#ports

Oftewel, om port range 10-20 te blocken (dom voorbeeld):
code:
1
block in proto tcp from any to any port=10><20

  • Leon
  • Registratie: Maart 2000
  • Laatst online: 19-08 12:12

Leon

Rise Of The Robots

Topicstarter
Doet hij niet... :?
ik zal even de regel geven en de error die ik krijg:
code:
1
pass out quick on de0 from 192.168.1.2 to any port = 40001><40005

en deze error krijg ik:
code:
1
19: unknown port "40001><40005"

Waarom lukt dit niet?
het is dus om icq filetransfer door te laten.. :?

En hoe zit dat met het nat gedeelte?

Eeuwige n00b


Verwijderd

misschien moet je met spaties doen ofzo....
Lees die link die ik net gaf ook maar door, dan kom je er vast wel uit.... Die regel code die ik gaf was een gok hoe het er ongeveer uit moest zien maar misschien moet de syntax net een beetje anders zijn....

Leest en gij zult weten :P

  • Leon
  • Registratie: Maart 2000
  • Laatst online: 19-08 12:12

Leon

Rise Of The Robots

Topicstarter
Op maandag 30 juli 2001 13:58 schreef beelzebubu het volgende:
misschien moet je met spaties doen ofzo....
Lees die link die ik net gaf ook maar door, dan kom je er vast wel uit.... Die regel code die ik gaf was een gok hoe het er ongeveer uit moest zien maar misschien moet de syntax net een beetje anders zijn....

Leest en gij zult weten :P
RTFM zeker.. :?
Die heb ik nog nooit gehoord... O-)

Eeuwige n00b


Verwijderd

Op maandag 30 juli 2001 14:24 schreef fazer het volgende:

[..]

RTFM zeker.. :?
Die heb ik nog nooit gehoord... O-)
<zucht> :P
code:
1
block in proto tcp from any to any port 5999 >< 6010

Rechtstreeks van die site ge-copy-paste, nu hoef je ook niet meer te RTFM'en :D Als dit niet werkt dan is die site bagger en dan weet ik het ook niet :) mijn ipf firewall gebruikt dat niet want alles is dicht (deny all)

  • Leon
  • Registratie: Maart 2000
  • Laatst online: 19-08 12:12

Leon

Rise Of The Robots

Topicstarter
Op maandag 30 juli 2001 14:31 schreef beelzebubu het volgende:

[..]

<zucht> :P
code:
1
block in proto tcp from any to any port 5999 >< 6010

Rechtstreeks van die site ge-copy-paste, nu hoef je ook niet meer te RTFM'en :D Als dit niet werkt dan is die site bagger en dan weet ik het ook niet :) mijn ipf firewall gebruikt dat niet want alles is dicht (deny all)
Dankjewel zeg... :D
Heb ik al gezegd dat ik dsielechtisch ben.. Afbeeldingslocatie: http://node10d9f.a2000.nl/phpBB/images/smiles/weird.gif :P

Eeuwige n00b


  • Leon
  • Registratie: Maart 2000
  • Laatst online: 19-08 12:12

Leon

Rise Of The Robots

Topicstarter
Nou alleen nog hoe je port ranges op kunt geven in ipnat... :P

En nou zal ik RTFM wel eens even proberen te gebruiken... :) :P

Eeuwige n00b

Pagina: 1