VangenopBetaalwater.nl Het platform om ervaringen over betaalwater in Frankrijk te delen met andere karpervissers zodat iedereen kan vangen op betaalwater!
VangenopBetaalwater.nl Het platform om ervaringen over betaalwater in Frankrijk te delen met andere karpervissers zodat iedereen kan vangen op betaalwater!
sure
"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson
kan anders iemand hier een (werkend) voorbeeld plaatsen?
VangenopBetaalwater.nl Het platform om ervaringen over betaalwater in Frankrijk te delen met andere karpervissers zodat iedereen kan vangen op betaalwater!
ik weet dat er voor unix een programmatje bestaat dat spoof heet, dan kan je de pakketjes voorbij zien schieten.
is dat er ook voor linux? want dan kan ik zien wat er mis met mijn firewall...
VangenopBetaalwater.nl Het platform om ervaringen over betaalwater in Frankrijk te delen met andere karpervissers zodat iedereen kan vangen op betaalwater!
Verwijderd
Je kunt ook met de optie -l logging aanzetten bij een ipchains rule. Als ip pakketten door zo'n rule 'gepakt' worden komt dat in je systeemlog. (/var/log/messages)
Ik heb zelf ipchains gebruikt, maar alleen in combinatie met masquerading (voor een internet gateway met maar één internet IP)
Post toch even die andere chain (bin-bui - die is voor verkeer van buiten naar binnen toch? source 192.85.219.0/24 op if ppp0, ervanuitgaande dat eth0 'binnen' is)
IP verkeer gaat natuurlijk twee kanten op. De ICMP echo request moet naar binnen mogen, maar de echo reply moet weer naar buiten en dus ook door de firewall mogen.
Verwijderd
werk je met masquerading ?? Kun je ook wat meer detail geven over je netwerk ??Op donderdag 23 augustus 2001 10:17 schreef x-force het volgende:
en toch kan ik niet van buiten naar binnen pingen!!!
Verwijderd
effe een beetje miereneuken:Op donderdag 23 augustus 2001 13:39 schreef Operations het volgende:
TCP verkeer gaat natuurlijk twee kanten op. De ICMP echo request moet naar binnen mogen, maar de echo reply moet weer naar buiten en dus ook door de firewall mogen.
een ping is geen TCP-verkeer maar zoals je zelf zegt: ICMP.
Verwijderd
(of heb ik ergens overheen gelezen dat je dat accept?)
Verwijderd
Euh...crap....Op donderdag 23 augustus 2001 14:36 schreef CaDax het volgende:
[..]
effe een beetje miereneuken:
een ping is geen TCP-verkeer maar zoals je zelf zegt: ICMP.
Je hebt natuurlijk gelijk....
dat tcpdump werk perfect! en waar die logs staan is ook handig
maar ik denk dat ik er nu wel uit kom
VangenopBetaalwater.nl Het platform om ervaringen over betaalwater in Frankrijk te delen met andere karpervissers zodat iedereen kan vangen op betaalwater!
Hmm.. als je met masquerading werkt kun je sowieso niet van buiten naar binnen pingen (c.q. van buiten je firewall (ergens op het internet) naar een host op je LAN pingen, tenzij je zelf pingt naar buiten, dan komt er wel een echo reply terug).Op donderdag 23 augustus 2001 10:17 schreef x-force het volgende:
ipchains -A forward -s 192.84.219.0/24 -i ppp0 -j bin-bui
ipchains -A forward -i eth0 -j bui-bin
en toch kan ik niet van buiten naar binnen pingen!!!
help
> ipchains -A forward -s 192.84.219.0/24 -i ppp0 -j bin-bui
want.. euhh.. 192.84.219.0 valt buiten de private range, als jij masquerading wil gebruiken, that is. Zo te zien is het van een Australisch bedrijfje:
> Netname: RADLOGIC
> Netblock: 192.84.219.0 - 192.84.219.255
Ik zou je dan meer de range 192.168.x.x aanraden, die is daar voor bedoeld.
Hier stond een hele oude sig.