I believe what I want to Believe
Beetje meer info graag. Werkt bijvoorbeeld de isdnverbinding wel op de RH 7.1 bak?
Werkt het netwerk? Kunnen de clients elkaar 'zien'? enz.
Werkt het netwerk? Kunnen de clients elkaar 'zien'? enz.
Sorry,
Isdn werk goed op linux kan win box pingen en winbox kan linux pingen. kan ook goed surfen met de linux box
Isdn werk goed op linux kan win box pingen en winbox kan linux pingen. kan ook goed surfen met de linux box
I believe what I want to Believe
Ikzelf heb ook een tijdje iptables voor NAT gebruikt. Deed ik geloof ik door:
iptables -F
iptables -A FORWARD -i ppp0 -j ACCEPT
iptables -A POSTROUTING -t nat -o ppp0 -j MASQUERADE
Daarna nog wel ff firewall maken want alles staat open nu! (hoe deed jij het?)
iptables -F
iptables -A FORWARD -i ppp0 -j ACCEPT
iptables -A POSTROUTING -t nat -o ppp0 -j MASQUERADE
Daarna nog wel ff firewall maken want alles staat open nu! (hoe deed jij het?)
Ik denk dat ik die FORWARD vergeten ben, zal dat gaan proberen. ThnksOp maandag 30 juli 2001 12:32 schreef x-wolf het volgende:
Ikzelf heb ook een tijdje iptables voor NAT gebruikt. Deed ik geloof ik door:
iptables -F
iptables -A FORWARD -i ppp0 -j ACCEPT
iptables -A POSTROUTING -t nat -o ppp0 -j MASQUERADE
Daarna nog wel ff firewall maken want alles staat open nu! (hoe deed jij het?)
I believe what I want to Believe
ICQ me anders ff, dan kan ik je nog wat helpen met je firewall.
* x-wolf zet liever niet zijn eigen firewall rules online
* x-wolf zet liever niet zijn eigen firewall rules online
Helaas ben ik hier op mijn werk en laat de firewall geen icq door. maar bedankt voor het aanbod. (Echt waar).Op maandag 30 juli 2001 12:59 schreef x-wolf het volgende:
ICQ me anders ff, dan kan ik je nog wat helpen met je firewall.
* x-wolf zet liever niet zijn eigen firewall rules online
Maar je mag wel even de firewall script e-mailen?
I believe what I want to Believe
Weet je al of de routing werkt? Ik mail je wel ff wat rules. Moet je maar eens naar kijken
NEE, helaas weet ik dat niet ikke op werk en servertje thuisOp maandag 30 juli 2001 13:57 schreef x-wolf het volgende:
Weet je al of de routing werkt? Ik mail je wel ff wat rules. Moet je maar eens naar kijken
I believe what I want to Believe
daarvoor draai je toch ook linux? Kan je er vanaf je werk ook bij...Op maandag 30 juli 2001 14:14 schreef Torrac het volgende:
[..]
NEE, helaas weet ik dat niet ikke op werk en servertje thuis
Ik frut, dus ik epibreer
Helaas hier op werk f*cking firewall die bijna alles blocked ZEKER TELNET of SSHOp maandag 30 juli 2001 14:16 schreef pistole het volgende:
[..]
daarvoor draai je toch ook linux? Kan je er vanaf je werk ook bij...
I believe what I want to Believe
oh dat is wel klote ....
Ik heb laatst e.e.a. geinstalleerd zodat ik een shell kan krijgen via HTTP - werkt erg goed!
(maar wel offtopic)
Ik heb laatst e.e.a. geinstalleerd zodat ik een shell kan krijgen via HTTP - werkt erg goed!
(maar wel offtopic)
Ik frut, dus ik epibreer
Verwijderd
Dat vind ik nogal onzinnig. Zet hem online dan kunnen anderen dat als basis gebruiken of suggesties voor verbetering aanvoeren....Op maandag 30 juli 2001 12:59 schreef x-wolf het volgende:
* x-wolf zet liever niet zijn eigen firewall rules online
Security through obscurity is vaak niet de beste methode voor beveiliging.
Het probleem is meestal de ip adressen die er in staan. en die verwijderen is lastig. en ik zou ook niet willen vertellen welke porten door mijn firewall heen gaat en zo en ook niet wat ik forward.Op maandag 30 juli 2001 14:33 schreef beelzebubu het volgende:
[..]
Dat vind ik nogal onzinnig. Zet hem online dan kunnen anderen dat als basis gebruiken of suggesties voor verbetering aanvoeren....
Security through obscurity is vaak niet de beste methode voor beveiliging.
I believe what I want to Believe
Verwijderd
Waarom nietOp maandag 30 juli 2001 14:42 schreef Torrac het volgende:
[..]
Het probleem is meestal de ip adressen die er in staan. en die verwijderen is lastig. en ik zou ook niet willen vertellen welke porten door mijn firewall heen gaat en zo en ook niet wat ik forward.
Dat van die open poorten is met één simpele nmap scan te achterhalen. Daar doen de personen die zoiets interessant vinden echt niet moeilijk over. Portforwarding is in principe hetzelfde verhaal.
IP kan je weghalen, mijn scriptjes zien er altijd zo uit:
code:
1
2
3
4
| MIJN_IP = ip.ip.ip.ip
firewallregel 1 met ${MIJN_IP}
firewallregel 2 met ${MIJN_IP}
firewallregel 3 met ${MIJN_IP} |
Dan is MIJN_IP wegvagen zeer makkelijk. Als dat nou de enige reden is, dan is je script gewoon slecht geschreven.
Je kan je script toch posten? Ik wil mijn firewall (zonder IP) ook wel posten, vind ik geen probleem, iets wat slecht is verbergen is werkelijk de allerslechtste manier van beveiligen.
Ga je gang. daar kan ik wel wat mee.Op maandag 30 juli 2001 14:58 schreef beelzebubu het volgende:
[..]
Je kan je script toch posten? Ik wil mijn firewall (zonder IP) ook wel posten, vind ik geen probleem, iets wat slecht is verbergen is werkelijk de allerslechtste manier van beveiligen.
I believe what I want to Believe
* x-wolf gaat het ook niet zozeer om de beveiliging maar hij heeft zoiets (alleen dan idd met ip-adres) eerder gedaan en kreeg toen een bulk aan portscans te verwerken. Vond hij niet zo nodig 
/edit nou vergeet ik wat ik eigenlijk echt wilde zeggen:
iptables -A INPUT -i ppp0 -p tcp --dport (poorten waar je wat mee wilt bijvoorbeeld 22) -j DROP (of ACCEPT of je wat je dan ook wilt)
/edit nou vergeet ik wat ik eigenlijk echt wilde zeggen:
iptables -A INPUT -i ppp0 -p tcp --dport (poorten waar je wat mee wilt bijvoorbeeld 22) -j DROP (of ACCEPT of je wat je dan ook wilt)
Helaas is alles fout gegaan gisteravond, mijn disken zijn gecrashed, waarschijnlijk door de warmte. MBR record beschadiged en partities zijn niet goed leesbaar meer. zal eerst redhat opnieuw moeten installen
I believe what I want to Believe
Verwijderd
Sorry voor je compu, hopen dattie het strakjes weer doet (je moet ook niet overklokken, he?
)
Voor de volledigheid hier mijn firewall script, server is openBSD 2.8 met ipfilter als firewall (en ipnat voor de routing maar dat staat in een ander scriptje).
Voor de volledigheid hier mijn firewall script, server is openBSD 2.8 met ipfilter als firewall (en ipnat voor de routing maar dat staat in een ander scriptje).
Ik doe niet aan overklokken. (niet meer iedergeval, heb al een paar PC laten uitfikken. LEUK!!Op dinsdag 31 juli 2001 08:39 schreef beelzebubu het volgende:
Sorry voor je compu, hopen dattie het strakjes weer doet (je moet ook niet overklokken, he?)
Voor de volledigheid hier mijn firewall script, server is openBSD 2.8 met ipfilter als firewall (en ipnat voor de routing maar dat staat in een ander scriptje).
En mijn computer kamer is niet echt groot en dan 7 pc draaien met dit weer wordt wel erg warm. ik denk dat dat het probleem is met mijn linuxbakje. bedankt voor het scriptje.
I believe what I want to Believe
Mijn Linux bak is weer in de lucht (he, he )
Heb uiteraard alles weer moeten installen.
Maar ik kan nu eindelijk beginnen met de iptables ( Vanavond ).
Heb uiteraard alles weer moeten installen.
Maar ik kan nu eindelijk beginnen met de iptables ( Vanavond ).
I believe what I want to Believe
Oke alles werkt wel aardig maar nu:
mijn server met isdnkaart en etherkaart heeft ook sendmail en ik wil connecten via met pop en smtp naat die server maar iptables laat het niet toe wat moet ik toevoegen?
mijn server met isdnkaart en etherkaart heeft ook sendmail en ik wil connecten via met pop en smtp naat die server maar iptables laat het niet toe wat moet ik toevoegen?
I believe what I want to Believe
Als je geen http server op je gateway draait, kun je ssh wel op poort 80 runnen. Of, wat eleganter is, je kan met iptables vast iets maken dat verkeer op poort 80 doorgestuurd wordt naar poort 22. Zo heb je dan ssh op je gateway op zowel poort 22 als op 80, en dan zou je vanaf je werk erbij moeten kunnen.Op maandag 30 juli 2001 14:21 schreef Torrac het volgende:
[..]
Helaas hier op werk f*cking firewall die bijna alles blocked ZEKER TELNET of SSH
Pagina: 1