rh 7.1 iptables ?

Pagina: 1
Acties:

  • Torrac
  • Registratie: Juli 2001
  • Laatst online: 28-08-2025

Torrac

The Barbarian Wolverine

Topicstarter
Hoi, ik heb redhat 7.1 met isdn en intern netwerk
Ik probeer met iptables masqeurading voor mijn interne netwerk werked te krijgen maar het lukt me niet |:( HELP !!!

I believe what I want to Believe


  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
Beetje meer info graag. Werkt bijvoorbeeld de isdnverbinding wel op de RH 7.1 bak?
Werkt het netwerk? Kunnen de clients elkaar 'zien'? enz.

  • Torrac
  • Registratie: Juli 2001
  • Laatst online: 28-08-2025

Torrac

The Barbarian Wolverine

Topicstarter
Sorry,
Isdn werk goed op linux kan win box pingen en winbox kan linux pingen. kan ook goed surfen met de linux box

I believe what I want to Believe


  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
Ikzelf heb ook een tijdje iptables voor NAT gebruikt. Deed ik geloof ik door:
iptables -F
iptables -A FORWARD -i ppp0 -j ACCEPT
iptables -A POSTROUTING -t nat -o ppp0 -j MASQUERADE

Daarna nog wel ff firewall maken want alles staat open nu! (hoe deed jij het?)

  • Torrac
  • Registratie: Juli 2001
  • Laatst online: 28-08-2025

Torrac

The Barbarian Wolverine

Topicstarter
Op maandag 30 juli 2001 12:32 schreef x-wolf het volgende:
Ikzelf heb ook een tijdje iptables voor NAT gebruikt. Deed ik geloof ik door:
iptables -F
iptables -A FORWARD -i ppp0 -j ACCEPT
iptables -A POSTROUTING -t nat -o ppp0 -j MASQUERADE

Daarna nog wel ff firewall maken want alles staat open nu! (hoe deed jij het?)
Ik denk dat ik die FORWARD vergeten ben, zal dat gaan proberen. Thnks

I believe what I want to Believe


  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
ICQ me anders ff, dan kan ik je nog wat helpen met je firewall.

* x-wolf zet liever niet zijn eigen firewall rules online :)

  • Torrac
  • Registratie: Juli 2001
  • Laatst online: 28-08-2025

Torrac

The Barbarian Wolverine

Topicstarter
Op maandag 30 juli 2001 12:59 schreef x-wolf het volgende:
ICQ me anders ff, dan kan ik je nog wat helpen met je firewall.

* x-wolf zet liever niet zijn eigen firewall rules online :)
Helaas ben ik hier op mijn werk en laat de firewall geen icq door. maar bedankt voor het aanbod. (Echt waar).

Maar je mag wel even de firewall script e-mailen? >:)

I believe what I want to Believe


  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
Weet je al of de routing werkt? Ik mail je wel ff wat rules. Moet je maar eens naar kijken :)

  • Torrac
  • Registratie: Juli 2001
  • Laatst online: 28-08-2025

Torrac

The Barbarian Wolverine

Topicstarter
Op maandag 30 juli 2001 13:57 schreef x-wolf het volgende:
Weet je al of de routing werkt? Ik mail je wel ff wat rules. Moet je maar eens naar kijken :)
NEE, helaas weet ik dat niet ikke op werk en servertje thuis :-(

I believe what I want to Believe


  • Torrac
  • Registratie: Juli 2001
  • Laatst online: 28-08-2025

Torrac

The Barbarian Wolverine

Topicstarter
Rules mailen COOL!!!!!
Graag dankje ;)

I believe what I want to Believe


  • pistole
  • Registratie: Juli 2000
  • Laatst online: 17-08 23:28

pistole

Frutter

Op maandag 30 juli 2001 14:14 schreef Torrac het volgende:

[..]

NEE, helaas weet ik dat niet ikke op werk en servertje thuis :-(
daarvoor draai je toch ook linux? Kan je er vanaf je werk ook bij...

Ik frut, dus ik epibreer


  • Torrac
  • Registratie: Juli 2001
  • Laatst online: 28-08-2025

Torrac

The Barbarian Wolverine

Topicstarter
Op maandag 30 juli 2001 14:16 schreef pistole het volgende:

[..]

daarvoor draai je toch ook linux? Kan je er vanaf je werk ook bij...
Helaas hier op werk f*cking firewall die bijna alles blocked ZEKER TELNET of SSH

I believe what I want to Believe


  • pistole
  • Registratie: Juli 2000
  • Laatst online: 17-08 23:28

pistole

Frutter

oh dat is wel klote ....

Ik heb laatst e.e.a. geinstalleerd zodat ik een shell kan krijgen via HTTP - werkt erg goed!

(maar wel offtopic)

Ik frut, dus ik epibreer


Verwijderd

Op maandag 30 juli 2001 12:59 schreef x-wolf het volgende:
* x-wolf zet liever niet zijn eigen firewall rules online :)
Dat vind ik nogal onzinnig. Zet hem online dan kunnen anderen dat als basis gebruiken of suggesties voor verbetering aanvoeren....

Security through obscurity is vaak niet de beste methode voor beveiliging. |:(

  • Torrac
  • Registratie: Juli 2001
  • Laatst online: 28-08-2025

Torrac

The Barbarian Wolverine

Topicstarter
Op maandag 30 juli 2001 14:33 schreef beelzebubu het volgende:

[..]

Dat vind ik nogal onzinnig. Zet hem online dan kunnen anderen dat als basis gebruiken of suggesties voor verbetering aanvoeren....

Security through obscurity is vaak niet de beste methode voor beveiliging. |:(
Het probleem is meestal de ip adressen die er in staan. en die verwijderen is lastig. en ik zou ook niet willen vertellen welke porten door mijn firewall heen gaat en zo en ook niet wat ik forward.

I believe what I want to Believe


Verwijderd

Op maandag 30 juli 2001 14:42 schreef Torrac het volgende:

[..]

Het probleem is meestal de ip adressen die er in staan. en die verwijderen is lastig. en ik zou ook niet willen vertellen welke porten door mijn firewall heen gaat en zo en ook niet wat ik forward.
Waarom niet :?
Dat van die open poorten is met één simpele nmap scan te achterhalen. Daar doen de personen die zoiets interessant vinden echt niet moeilijk over. Portforwarding is in principe hetzelfde verhaal.

IP kan je weghalen, mijn scriptjes zien er altijd zo uit:
code:
1
2
3
4
MIJN_IP = ip.ip.ip.ip
firewallregel 1 met ${MIJN_IP}
firewallregel 2 met ${MIJN_IP}
firewallregel 3 met ${MIJN_IP}

Dan is MIJN_IP wegvagen zeer makkelijk. Als dat nou de enige reden is, dan is je script gewoon slecht geschreven.

Je kan je script toch posten? Ik wil mijn firewall (zonder IP) ook wel posten, vind ik geen probleem, iets wat slecht is verbergen is werkelijk de allerslechtste manier van beveiligen. |:(

  • Torrac
  • Registratie: Juli 2001
  • Laatst online: 28-08-2025

Torrac

The Barbarian Wolverine

Topicstarter
Op maandag 30 juli 2001 14:58 schreef beelzebubu het volgende:

[..]

Je kan je script toch posten? Ik wil mijn firewall (zonder IP) ook wel posten, vind ik geen probleem, iets wat slecht is verbergen is werkelijk de allerslechtste manier van beveiligen. |:(
Ga je gang. daar kan ik wel wat mee.

I believe what I want to Believe


  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
* x-wolf gaat het ook niet zozeer om de beveiliging maar hij heeft zoiets (alleen dan idd met ip-adres) eerder gedaan en kreeg toen een bulk aan portscans te verwerken. Vond hij niet zo nodig :)

/edit nou vergeet ik wat ik eigenlijk echt wilde zeggen:
iptables -A INPUT -i ppp0 -p tcp --dport (poorten waar je wat mee wilt bijvoorbeeld 22) -j DROP (of ACCEPT of je wat je dan ook wilt)

  • Torrac
  • Registratie: Juli 2001
  • Laatst online: 28-08-2025

Torrac

The Barbarian Wolverine

Topicstarter
Helaas is alles fout gegaan gisteravond, mijn disken zijn gecrashed, waarschijnlijk door de warmte. MBR record beschadiged en partities zijn niet goed leesbaar meer. zal eerst redhat opnieuw moeten installen :'(

I believe what I want to Believe


Verwijderd

Sorry voor je compu, hopen dattie het strakjes weer doet (je moet ook niet overklokken, he? :+ )

Voor de volledigheid hier mijn firewall script, server is openBSD 2.8 met ipfilter als firewall (en ipnat voor de routing maar dat staat in een ander scriptje).

  • Torrac
  • Registratie: Juli 2001
  • Laatst online: 28-08-2025

Torrac

The Barbarian Wolverine

Topicstarter
Op dinsdag 31 juli 2001 08:39 schreef beelzebubu het volgende:
Sorry voor je compu, hopen dattie het strakjes weer doet (je moet ook niet overklokken, he? :+ )

Voor de volledigheid hier mijn firewall script, server is openBSD 2.8 met ipfilter als firewall (en ipnat voor de routing maar dat staat in een ander scriptje).
Ik doe niet aan overklokken. (niet meer iedergeval, heb al een paar PC laten uitfikken. LEUK!! >:) )
En mijn computer kamer is niet echt groot en dan 7 pc draaien met dit weer wordt wel erg warm. ik denk dat dat het probleem is met mijn linuxbakje. bedankt voor het scriptje.

I believe what I want to Believe


  • Torrac
  • Registratie: Juli 2001
  • Laatst online: 28-08-2025

Torrac

The Barbarian Wolverine

Topicstarter
Mijn Linux bak is weer in de lucht (he, he )
Heb uiteraard alles weer moeten installen.

Maar ik kan nu eindelijk beginnen met de iptables ( Vanavond ).

I believe what I want to Believe


  • Torrac
  • Registratie: Juli 2001
  • Laatst online: 28-08-2025

Torrac

The Barbarian Wolverine

Topicstarter
Oke alles werkt wel aardig maar nu:
mijn server met isdnkaart en etherkaart heeft ook sendmail en ik wil connecten via met pop en smtp naat die server maar iptables laat het niet toe wat moet ik toevoegen?

I believe what I want to Believe


  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 10:10

deadinspace

The what goes where now?

Op maandag 30 juli 2001 14:21 schreef Torrac het volgende:

[..]

Helaas hier op werk f*cking firewall die bijna alles blocked ZEKER TELNET of SSH
Als je geen http server op je gateway draait, kun je ssh wel op poort 80 runnen. Of, wat eleganter is, je kan met iptables vast iets maken dat verkeer op poort 80 doorgestuurd wordt naar poort 22. Zo heb je dan ssh op je gateway op zowel poort 22 als op 80, en dan zou je vanaf je werk erbij moeten kunnen.
Pagina: 1