freesco: geen remote access op pc

Pagina: 1
Acties:

  • JJJ
  • Registratie: Mei 2000
  • Laatst online: 19:22
Hoi mensen,

Ik heb hier een P1 100 MHz, 32 mb ram freesco
(versie 0.2.7) draaien op een hdd (850 mb). Mijn probleem is dat ik hem niet remote kan beheren, niet via telnet en ook niet via http. Als ik 'ps' intik op console, zie ik dat thttpd (www server) draait, en ook de telnetd.

Als ik in internet explorer het ip-adres van de P1 intik (192.168.0.3) dan vindt hij hem niet, ook niet als ik het poortnummer erachter zet of http:// ervoor zet.

Bij telnet kan hij simpelweg geen verbinding krijgen.

In /var/log/log zie ik wel dit staan:
Aug 11 16:06:32 - kernel: IP fw-in rej eth0 TCP 192.168.0.2:1118 192.168.0.3:80 L-48 S=0x00 I=75 F=0x0040 T=128
Wie weet wat dit betekent? Mij lijkt het dat ie de aanvraag rejected, maar waarom?

Pingen naar elkaar gaat wel goed, zowel vanaf freesco naar andere PC's als van andere PC's naar freesco bak. De OS'sen op de andere PC's zijn win98se en win2k professional nl versie.

Wie weet waarom ik niet kan pingen / telnetten? Remote access is vrij belangrijk, aangezien er geen plek is voor een monitor en toetsenbord op de plek waar hij komt.

  • Jive
  • Registratie: April 2000
  • Laatst online: 22-05 22:10

Jive

MooMooMastah

Heb je wel in de setup die opties geactiveerd.

Standaard staan ze uit geloof ik, die remote control panel & telnet interface.

Jive's Box
Jive @ DNET


  • Roel
  • Registratie: Februari 2000
  • Laatst online: 05-08 07:47

Roel

screen -x addict

Probeer http://192.168.0.3:82/ eens ?
die poort is belangrijk, stond ook in de docs dacht ik.

Resistance is futile (If < 1 Ohm)


  • JJJ
  • Registratie: Mei 2000
  • Laatst online: 19:22
Op zaterdag 11 augustus 2001 17:57 schreef JiveDAF het volgende:
Heb je wel in de setup die opties geactiveerd.

Standaard staan ze uit geloof ik, die remote control panel & telnet interface.
Ja, ze zijn beide geactiveerd. Er staat ook dat ze draaien, dus dat zit goed.
Op zaterdag 11 augustus 2001 18:00 schreef Roel het volgende:
Probeer http://192.168.0.3:82/ eens ?
die poort is belangrijk, stond ook in de docs dacht ik.
Dat heb ik ook gedaan, dan doet hij het niet. 404 dus :(

Ik heb even rondgevraagd op een linux irc channel, en volgens hen is het de firewall. Waar kan ik dan de rules vinden dat hij dan dat incoming verkeer blokt? Het zou best kunnen, dat webserver en telnet het daarom niet doen. Ik kan de firewall onder linux wel uitschakelen, maar dan doet NAT het gelijk ook niet meer, en dat lijkt mij essentieel voor het internetdelen.

Verwijderd

post je report file ff

gewoon in de console "report" tikken, dan het bestand report.txt dat op je floppy komt te staan inlezen en hier posten.. misschien helpt dat, dan weten we je configuratie.

  • JJJ
  • Registratie: Mei 2000
  • Laatst online: 19:22
Okee, wanneer ik NAT / Firewalling uit heb staan, doet de http server het en doet de telnet het.

Maar nu kan ik firewalling eigenlijk wel missen, maar NAT niet. Want ik weet niet hoe ik dan verkeer moet routen naar andere computers.

Wat ik uiteindelijk dus wil is dat firewalling de telnet en http doorlaat, en NAT gewoon functioneert.

Zonder NAT geen werkend netwerk voor mij eigenlijk :|

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Firewall scipt aanpassen dan maar?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • JJJ
  • Registratie: Mei 2000
  • Laatst online: 19:22
In ieder geval voor de geinteresseerden, hier mijn report.txt:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
278
279
280
281
282
283
284
285
286
287
288
289
290
291
292
FREESCO v0.2.7 System Report. Generated - Sat Aug 11 18:22:20  2001


----- clock -----
Sat Aug 11 18:22:21 2001


----- cat /etc/system.cfg -----
# [System]
ROUTER=ethernet         #  0.dialup/leased/ethernet/bridge
HOSTNAME=router         #711.Router name
DOMAIN=inet         #712.(Local) domain name
ENAMSQ=n              # 11.Enable NAT and firewall
ENABRG=n             # 12.Enable bridging mode? DONT TOUCH!!!
BIGMEM=y             # 13.If 16+MB RAM start ppp bsd compression
SAVERS=0,0            # 14.Savers - screen(min),hdd(x5 sec) 0 -off
SWPSIZE=16          # 15.Swap size in Kb on boot device. 0 - off
LOGSIZE=50000,5000      # 16.System_log,logins_log sizes (bytes)
DEFISP=         #  6.Default dialup ISP

# [Services]             #    y - worldwide/s - local/n - disable
ENADNS=s             #411.Enable caching DNS server
LOGDNS=n            #412.Enable debug info
ENADHCP=n            #421.Enable DHCP server
WINSADDR=           #422.   WINS address (for DHCP server)
LIZTIME=604800,604800       #423.   default-lease-time,max-lease-time
ENAWWW=s             #431.Enable Public HTTP Server
WWWPORT=80           #432.  on port
ENAWWA=s             #441.Enable Time Server  and control via HTTP
WWAPORT=82           #442.  on port
TIMADDR=        #443.Host timeserver address, empty - disable
TIMZONE=+0400           #444.   Offset to UTC (-1200 -:- +1200)
ENALPD=n             #451.Enable Print Server
LPPORT1=515         #452.   on port
LPDEV1=lp1          #453.   on output device
LPPORT2=516         #454.Second lp server on port, empty - disable
LPDEV2=lp2          #455.   on output device
ENATEL=s            # 46.Enable telnet server


# [Security]
TRUSTLN=p            #211.Trust local nets y/n/p{artual}
TRUSTMD=y           #212.Modem links have access to local networks
RINGS=7,7           #220.Rings before answer at login,nologin time
MonTIM=""           #221.Nologin times for modem users
TueTIM=""           #222
WedTIM=""           #223
ThuTIM=""           #224
FriTIM=""           #225
SatTIM=""           #226
SunTIM=""           #227


# [Modems]
MODEM0=          # 51.1st modem
MSPEED0=            # 52.port's speed
MINIT0=""           # 53.init string
MTU0=               #541.Maximum Transmit Unit
MRU0=               #542.Maximum Receive Unit
MADDR0=192.168.168.2        # 55.ppp link remote addr (for dialin purpose)

MODEM1=          # 61
MSPEED1=            # 62
MINIT1=""           # 63
MTU1=               #641
MRU1=               #642
MADDR1=192.168.168.3        # 65.I said for dialin purpose.


# [leased line router]
ADRTYPE=dynamic         #921.if ISP supplies us with dynamic IP, then:
LOCAL=127.0.0.2       #922.fake local side ppp IP addr
REMOTE=127.0.0.3         #923.fake remote addr


# [ethernet/leased/printer/ras router]
GATEWAY=            #911.Default gateway, if exist.
DNSADDR=212.142.28.66       #912.Primary DNS address for ethernet connection
DNSADDR1=212.142.28.130     #913.Secondary DNS address for ethernet connection
PROXY=""        #914.HTTP proxy addr[:port]


# [Hardware]
IO0=0x300           #811.1st ethernet card I/O address
IRQ0=11             #812.IRQ line
IO1=0           #821
IRQ1=0              #822
IO2=0           #831
IRQ2=0              #832


# [Networks]
USEDHCP0=n          #720.Use DHCP client to config this interface
INTNAME0=eth0           #721.Interface name (eth0|arc0e|arc0)
DHCPLOG=y           #722.Enable DHCP client messages in the log
DHCPDNS=y           #723 Enable auto configuration of DNS via DHCP
IPADDR0=192.168.0.3     #724.IP adress of this interface
NETMASK0=255.255.255.0       #725.Network mask
NETWORK0=192.168.0.0        #    Network address
BRDCAST0=192.168.0.255      #    Broadcast address
                #726.IP pool, empty disables DHCP on this interface
IPRANGE0=""

INTNAME1=           #731.Interface name (eth1|eth0:1|arc0e|arc0 etc)
IPADDR1=        #732. Second network
NETMASK1=
NETWORK1=
BRDCAST1=
IPRANGE1=""

INTNAME2=           #74x. Third network
IPADDR2=
NETMASK2=
NETWORK2=
BRDCAST2=
IPRANGE2=""



----- cat /etc/live.cfg -----
VER=0.2.7
bootdev=hda1
UPTIME="Sat Aug 11 18:15:31 2001"
DONE="echo Done"


----- cat /etc/dhcpc/dhcpcd-eth0.info -----


----- cat /etc/forward.cfg -----
#_47x._[Port_forwarding_AKA_export_services]
#_
#_tcp|udp,incoming_port,local_computer_IP_addr/port
#_
#_Example:_t,80,192.168.168.2/80
#_this_will_open_worldwide_web_server_on_local_computer_192.168.168.2
#_
#_Example:_t,21,192.168.168.3/21
#_this_will_open_worldwide_ftp_server_on_local_computer_192.168.168.2
#_
#_Comment_must_be_on_separate_line_start_with_"#_"_and_should_not_have_spaces



----- cat /etc/banlist.cfg -----
#_23._[List_of_banned_hosts/nets_one_record_per_line]
#_
#_local|external,IP_addr[/netmask_or_netbits_if_baning_a_whole_net]
#_
#_Example:_l,123.124.125.0/24_ban_local_net
#_Example:_e,123.124.125.0/255.255.255.0_ban_external_net
#_Example:_l,10.0.0.123_ban_local_host
#_
#_Comment_must_be_on_separat_lines_start_with_"#_"_and_should_not_have_spaces



----- sed -n 1,/AUTH/P /etc/chat.pwd -----


----- lsmod -----
Module      Pages       Used by
/tmp/net/rtl8139.o.C 3      1
new_tunnel     1        0
ipip           1        0
ip_masq_ftp   1     0
ip_masq_irc   1     0
ip_masq_quake   1       0
ip_masq_vdolive    1        0
ip_masq_raudio     1        0
ip_masq_icq   1     0
ip_masq_cuseeme    1        0
8390           2        0


----- dmesg | grep eth -----
eth0: RealTek RTL8139 Fast Ethernet at 0xe400, IRQ 10, 00:50:bf:08:67:e9.


----- ifconfig -----
lo    Link encap:Local Loopback  
        inet addr:127.0.0.1  Bcast:127.255.255.255  Mask:255.0.0.0
        UP BROADCAST LOOPBACK RUNNING  MTU:3584  Metric:1
        RX packets:10 errors:0 dropped:0 overruns:0
        TX packets:10 errors:0 dropped:0 overruns:0

eth0    Link encap:10Mbps Ethernet  HWaddr 00:50:BF:08:67:E9
        inet addr:192.168.0.3  Bcast:192.168.0.255  Mask:255.255.255.0
        UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
        RX packets:198 errors:0 dropped:0 overruns:0
        TX packets:160 errors:0 dropped:0 overruns:0
        Interrupt:10 Base address:0xe400 



----- cat /proc/interrupts -----
 0: 41712   timer
 1:    38   keyboard
 2:     0   cascade
 8:     1 + rtc
10:   358   eth0
13:     0   math error
14:  1116 + ide0


----- cat /proc/ioports -----
0000-001f : dma1
0020-003f : pic1
0040-005f : timer
0060-006f : keyboard
0070-007f : rtc
0080-009f : dma page reg
00a0-00bf : pic2
00c0-00df : dma2
00f0-00ff : npu
01f0-01f7 : ide0
02f8-02ff : serial(auto)
0378-037f : lp
03c0-03df : vga+
03f0-03f5 : floppy
03f6-03f6 : ide0
03f7-03f7 : floppy DIR
03f8-03ff : serial(auto)
e400-e47f : eth0


----- route -n -----
Kernel routing table
Destination     Gateway    Genmask     Flags MSS    Window Use Iface
255.255.255.255 *          255.255.255.255 UH    1500   0     0 eth0
192.168.0.0     *          255.255.255.0   U     1500   0     1 eth0
127.0.0.0    *         255.0.0.0     U     3584   0   1 lo
default    *           *           U     1500   0     0 eth0


----- cat /etc/dhcpd.leases -----


----- free -----
      total:    used:    free:  shared: buffers:  cached:
Mem:  31707136  9814016 21893120  4235264  3346432  1019904
Swap: 16773120    0 16773120
MemTotal:     30964 kB
MemFree:    21380 kB
MemShared:     4136 kB
Buffers:     3268 kB
Cached:    996 kB
SwapTotal:    16380 kB
SwapFree:     16380 kB

Mounted FS:
/dev/root / ext2 rw 0 0
/proc /proc proc rw 0 0
/dev/hda1 /mnt umsdos rw 0 0

Filesystem     1024-blocks  Used Available Capacity Mounted on
/dev/ram0          2548    1544     1004     61%   /
/dev/hda1        829312   35488   793824    4%   /mnt


----- ps -----
  Pid   Stat   Parent   Name    Command
  1  S  0   init    init
  2  S  1   kflushd 
  3  S  1   kswapd  
  4  S  1   logrotate   sh/bin/logrotate
  6  S  1   syslogd syslogd-r-h-m0
  8  S  1   klogd   klogd
  19     S  1   daemon  sh/bin/daemon-agetty 9600 tty2
  21     S  19  agetty  agetty9600tty2
  167    S  1   named   named
  221    S  1   thttpd  thttpd-p82-uroot-d/wwa-l/dev/null
  225    S  1   thttpd  thttpd-p80-unobody-d/www-l/dev/null
  228    S  1   daemon  sh/bin/daemon-telnetd -debug
  246    S  1   daemon  sh/bin/daemon-agetty 9600 tty1
  248    S  246 ile ile
  261    S  248 sh  sh
  435    S  228 telnetd telnetd-debug
  436    S  435 ile ile
  445    S  436 sh  sh
  471    S  4   sleep   sleep10
  472    S  445 report  sh/bin/report
  499    R  472 ps  sh/bin/ps


----- cat /etc/ppp/opt* -----
asyncmap 0


----- setserial -bg /dev/cua? -----
/dev/cua0 at 0x03f8 (irq = 4) is a 16550A
/dev/cua1 at 0x02f8 (irq = 3) is a 16550A

  • JJJ
  • Registratie: Mei 2000
  • Laatst online: 19:22
Op zaterdag 11 augustus 2001 18:25 schreef BackSlash32 het volgende:
Firewall scipt aanpassen dan maar?
Ja, maar hoe dat te doen onder freesco? :|

Verwijderd

zo te zien heb je maar een netwerkkaart?

en je telnet server staat op s, dit betekent local only. Nu denk ik dat freesco denkt dat die ene netwerkkaart niet lokaal is. Verander die s dus in een y, gewoon met het setup programma en reboot. Dan doet ie het wel helemaal waarschijnlijk..

  • JJJ
  • Registratie: Mei 2000
  • Laatst online: 19:22
Op zaterdag 11 augustus 2001 18:32 schreef Pieter_Bos het volgende:
zo te zien heb je maar een netwerkkaart?

en je telnet server staat op s, dit betekent local only. Nu denk ik dat freesco denkt dat die ene netwerkkaart niet lokaal is. Verander die s dus in een y, gewoon met het setup programma en reboot. Dan doet ie het wel helemaal waarschijnlijk..
Er zit voorlopig 1 netwerkkaart in, want ik ben nog even aan het testen. Zeer binnenkort komt de andere kaart erin, want overgang win98 server naar freesco _moet_ snel en goed verlopen.

Maar voor de duidelijkheid:
ik kan nu wel bij telnet en http, maar dan staat NAT uit en firewalling ook.

wat ik dus wil: NAT en firewalling aan, met werkende http en telnet.

In de log file staat dat hij hem reject, waar pas ik dat dan aan? van report.txt weet ik niet goed waar ik moet beginnen...

Verwijderd

ok, zet NAT en firewalling weer aan

doe nu het volgende

tik:
setup<enter>
<enter>
a<enter>
46<enter>
y<enter>
x<enter>
s<enter>
reboot<enter>

nu nog eens proberen.

<edit> was een enter vergeten ;) </edit>

  • JJJ
  • Registratie: Mei 2000
  • Laatst online: 19:22
Op zaterdag 11 augustus 2001 18:37 schreef Pieter_Bos het volgende:
ok, zet NAT en firewalling weer aan

doe nu het volgende

tik:
setup<enter>
<enter>
a<enter>
46<enter>
y<enter>
x<enter>
s<enter>
reboot<enter>

nu nog eens proberen.

<edit> was een enter vergeten ;) </edit>
Ik heb het dus exact gedaan zoals je zei, hij doet het. Ik vermoed dat er een firewall rule is die dat incoming verkeer blokkeert, hoe haal ik die weg dan? Dat zou dan mijn probleem oplossen...

Trouwens, nu staat mijn telnet wereldwijd open en dat is niet echt veilig... http doet het ook niet en dat vind ik nogal jammer.

Dus ff kort en simpel:
Hoe pas ik de firewall rules zo aan dat hij telnet (port: ?) en httpverkeer (port: 80 en 82) doorlaat?

Verwijderd

nou, je had freesco zo staan dat hij alleen via het lokale netwerk telnet en http doorlaat. Je hebt maar een netwerkkaart, en dat is zo ingesteld dat freesco denkt dat die kaart de internetverbinding is. Dus dan kan je niet bij telnet via die netwerkkaart, omdat dat niet lokaal is. Als je een tweede netwerkkaart erinzet, is het geen probleem meer, dan zet je je lokale net en het internet er beiden in en staat het goed. Zonder een tweede netwerkkaart erin is dit denk ik niet goed op te lossen, zeker weet ik het echter niet, tenzij je met firewall rules gaat klooien. Dit geklooi is echter niet nodig. Als je een hardeschijfinstallatie van freesco hebt kan je trouwens ook beter opensshd installeren, door installpkg opensshd in te tikken. Hiervoor moet je natuurlijk wel een internet verbinding hebben. Misschien weten ze er op het officiele freesco forum meer van(www.freesco.com en dan op forum klikken).

  • JJJ
  • Registratie: Mei 2000
  • Laatst online: 19:22
Op zaterdag 11 augustus 2001 19:59 schreef Pieter_Bos het volgende:
nou, je had freesco zo staan dat hij alleen via het lokale netwerk telnet en http doorlaat. Dat is de bedoeling, telnet en http lokaal, misschien http later wereldwijd

Je hebt maar een netwerkkaart, en dat is zo ingesteld dat freesco denkt dat die kaart de internetverbinding is. Ik heb hem anders intern ip enzo gegeven, dus dit snap ik niet helemaal.

Dus dan kan je niet bij telnet via die netwerkkaart, omdat dat niet lokaal is. Als je een tweede netwerkkaart erinzet, is het geen probleem meer, dan zet je je lokale net en het internet er beiden in en staat het goed. Zonder een tweede netwerkkaart erin is dit denk ik niet goed op te lossen, zeker weet ik het echter niet, tenzij je met firewall rules gaat klooien. Dit geklooi is echter niet nodig. Als je een hardeschijfinstallatie van freesco hebt kan je trouwens ook beter opensshd installeren, door installpkg opensshd in te tikken. Hiervoor moet je natuurlijk wel een internet verbinding hebben. Misschien weten ze er op het officiele freesco forum meer van(www.freesco.com en dan op forum klikken).
Op het forum heb ik uiteraard al gekeken, er zat alleen niks bruikbaars tussen
In ieder geval, bedankt voor je hulp!

  • Zarc.oh
  • Registratie: November 2000
  • Laatst online: 10-05 18:52

Zarc.oh

heeft een HD van 20 YottaByte

firewalling gebeurt door de file /rc/rc_masq (is wel een vrij grote file). post die anders ff... misschien dat er iemand hier wijzer uit wordt...

Zoek wat je niet eerder vond


  • JJJ
  • Registratie: Mei 2000
  • Laatst online: 19:22
/rc/rc_masq:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
#!/bin/sh

# Firewalling script

[ "$1" = stop ] && exit

. /etc/system.cfg
. /etc/live.cfg
. /etc/chat.pwd

NET0=$NETWORK0/$NETMASK0
[ "$NETWORK1" ] && NET1=$NETWORK1/$NETMASK1
[ "$NETWORK2" ] && NET2=$NETWORK2/$NETMASK2
BRD=255.255.255.255/32
ALL=0.0.0.0/0
[ "$MADDR0" ] && MOD0=$MADDR0/32
[ "$MADDR1" ] && MOD1=$MADDR1/32
Pd=rejectIIII# default policy - deny or reject
Pl=accept; [ "$TRUSTLN" = n ] && Pl=$PdI# local net policy
Pm=$Pl;    [ "$TRUSTMD" = n ] && Pm=$PdI# modem policy
rin()I{
I[ "$2" ] || return
Iipfwadm -I -a accept -W $1 -D $BRD
Iif [ "$TRUSTLN" = y ]; then    
  IIipfwadm -I -a accept -W $1
Ielse
IIipfwadm -I -a accept -W $1 -S $2
IIipfwadm -I -a accept -W $1 -S $2
IIipfwadm -I -a $Pd   -S $2 -o
Ifi
}
din()I{
I[ "$1" ] || return
Iipfwadm -I -a $Pd -D $1 -o
Iipfwadm -I -a $Pd -S $1 -o
}
cfw()I{
I[ "$2" -a "$3" ] || return
Iipfwadm -F -a $1 -S $2 -D $3
Iipfwadm -F -a $1 -S $3 -D $2
}
ban()I{
Ij=$1
Ifor i in `cat /etc/banlist.cfg`; do
IIif [ ! "`echo $i | sed -n /_/P`" ]; then     IIIset -- `echo $i | sed s/,/\ /g`
IIIif [ "$j$1" = ll ]; then ipfwadm -F -a reject -S $2 ; fi
IIIif [ "$j$1" = ee ]; then
IIIIipfwadm -I -a reject -D $2
IIIIipfwadm -I -a reject -S $2
IIIfi
IIfi
Idone
}

export INET=ppp0; [ "$ROUTER" = ethernet ] && export INET=$INTNAME0

if [ "$ENAMSQ" = y ]; then
Iecho -n "Enabling NAT and firewalling...II"

Iipfwadm -I -f
Iipfwadm -I -p $Pd
Iipfwadm -O -f
Iipfwadm -O -p accept
Iipfwadm -F -f
Iipfwadm -F -p $Pd
Ifor FILE in /rc/rc_user /rc/rcuser/rc_*; do ls $FILE >/dev/null 2>/dev/null &&
Iipfwadm -I -a accept -W lo     Iban e
Iipfwadm -I -a accept -V 1.1.1.1
Iipfwadm -I -a accept -V 1.1.1.2
I[ "$ROUTER" = ethernet ] || rin $INTNAME0 $NET0
Irin $INTNAME1 $NET1
Irin $INTNAME2 $NET2

Iif [ "$ENADNS" = s ]; then
IIipfwadm -I -a accept -P tcp -S $DNSADDR/32 53I# open ISP primary DNS
IIipfwadm -I -a accept -P udp -S $DNSADDR/32 53
IIif [ "$DNSADDR1" ]; then
IIIipfwadm -I -a accept -P tcp -S $DNSADDR1/32 53 # open ISP secondary DNS
IIIipfwadm -I -a accept -P udp -S $DNSADDR1/32 53
IIfi
IIipfwadm -I -a $Pd   -P tcp -D $ALL 53 -oI# block the rest
IIipfwadm -I -a $Pd   -P udp -D $ALL 53 -o
Ifi
I[ "$ENATEL" = s ] && ipfwadm -I -a $Pd -P tcp -D $ALL 23 -oI  # telnet
Iif [ "$ENALPD" = s ]; then
IIipfwadm -I -a $Pd -P tcp -D $ALL $LPPORT1 -o # 1st LP server
II[ "$LPPORT2" ] && ipfwadm -I -a $Pd -P tcp -D $ALL $LPPORT2 -o # 2nd LP server
Ifi I[ "$ENAWWW" = s ] && ipfwadm -I -a $Pd -P tcp -D $ALL $WWWPORT -o # Public HTTP
I[ "$ENAWWA" = s ] && ipfwadm -I -a $Pd -P tcp -D $ALL $WWAPORT -o # Control HTT
I[ "$USEDHCP0" = y ] || ipfwadm -I -a $Pd -P udp -D $ALL 67:68I  # block dhcp
Iipfwadm -I -a $Pd -P udp -D $ALL 514 -o  III  # block syslog
I[ "$ROUTER" = ethernet ] || din $NET0
Idin $NET1
Idin $NET2
Idin $MOD0
Idin $MOD1

Iipfwadm -I -a accept

Iipfwadm -M -s 7200 10 600II# Timeouts TCP, after TCP, UDP

Icfw $Pl $NET1 $NET2
Icfw $Pm $NET1 $MOD0
Icfw $Pm $NET1 $MOD1
Icfw $Pm $NET2 $MOD0
Icfw $Pm $NET2 $MOD1
Icfw $Pm $MOD0 $MOD1

msq()I{
I[ $2 ] || return      Iipfwadm -F -a masquerad -W $1 -S $2
}

Iif [ "$ROUTER" = ethernet ]; then
IIban l
IImsq $INTNAME0 $NET1
IImsq $INTNAME0 $NET2
IImsq $INTNAME0 $MOD0
IImsq $INTNAME0 $MOD1
Ielse
IIcfw $Pl $NET0 $NET1
IIcfw $Pl $NET0 $NET2
IIcfw $Pm $NET0 $MOD0
IIcfw $Pm $NET0 $MOD1
IIban l
Ifi

Iipfwadm -F -a masquerad -V 1.1.1.1
Iipfwadm -F -a masquerad -V 1.1.1.2
I[ "$ROUTER" = ethernet ] || ipfwadm -F -a masquerad -S $NET0
I[ "$NET1" ] && ipfwadm -F -a masquerad -S $NET1
I[ "$NET2" ] && ipfwadm -F -a masquerad -S $NET2

I$DONE
Row: 00136 Column: 00000 F1=help   rc_masq                       .
         else
Iecho "[[35mNAT and firewalling are disabled...[[39;1mI"
Iipfwadm -I -f
Iipfwadm -I -p accept
Iipfwadm -O -f
Iipfwadm -O -p accept
Iipfwadm -F -f
Iipfwadm -F -p accept
Ifor FILE in /rc/rc_user /rc/rcuser/rc_*; do ls $FILE >/dev/null 2>/dev/null &&
fi

Wat een file :P

Maar ik denk dat die ander gelijk had, omdat er maar 1 netwerkkaart inzit, denkt ie dat het verkeer van buitenaf is. Ik stop zometeen de andere erin, en ga dan kijken of ie werkt.

  • JJJ
  • Registratie: Mei 2000
  • Laatst online: 19:22
In ieder geval, hij werkt nu, ik tik dit van een pc achter het netwerk. telnet en http werken lokaal enzo, ik ben zo blij, ben zo blij ;)
Pagina: 1