IPChains op accept

Pagina: 1
Acties:

  • Rembrand20
  • Registratie: Juli 2001
  • Laatst online: 22-09-2023
De onderstande ipchains regels hoe kan ik die installen dat ze ook zo er op accept komen te staan.

oftewel welke regel moet ik gebruiken om de volgende regels.
dus als ik ipchains -L in typ moet ik deze regels te zien krijgen.

Chain input (policy ACCEPT):
Chain forward (policy ACCEPT):
Chain output (policy ACCEPT):

Wie helpt mij

Rembrand

Model 3 LR AWD Solid Black / Black / Aero / Trekhaak - Bestelling 2-10 Leaseplan, 4-10 Tesla, RN 22-09, Nieuwe RN 25-11, VIN Yes, leverdatum: ?/?/19(?)


  • a casema user
  • Registratie: Januari 2000
  • Laatst online: 14-08 13:49
bestandje maken met dit erin
code:
1
2
3
/sbin/ipchains -P input ACCEPT
/sbin/ipchains -P forward ACCEPT
/sbin/ipchains -P output ACCEPT

evt dit
code:
1
/sbin/ipchains -F

bovenin zetten om de oude values te resetten.

Taaaa taa taa taaaa taa taa ta taaataaaaa.


Verwijderd

Waarom zou je ipchains draaien als je toch alles op accept zet :? Ik hoop dat hier nog wat regels bij komen, zodat de firewall nog enig nut heeft.

  • Rembrand20
  • Registratie: Juli 2001
  • Laatst online: 22-09-2023
Het werkt...

Maar hoe kan ik nou me internet delen. hoe werkt dat dan.
of heeft er iemand een goede howto waar die regels allemaal instaan.

Rembrand

Model 3 LR AWD Solid Black / Black / Aero / Trekhaak - Bestelling 2-10 Leaseplan, 4-10 Tesla, RN 22-09, Nieuwe RN 25-11, VIN Yes, leverdatum: ?/?/19(?)


Verwijderd

Op woensdag 29 augustus 2001 16:25 schreef balou het volgende:
Waarom zou je ipchains draaien als je toch alles op accept zet :? Ik hoop dat hier nog wat regels bij komen, zodat de firewall nog enig nut heeft.
Dan zou ik toch eerst de eerste drie regels op DENY of REJECT zetten ipv ACCEPT
Anders hebben die andere regels nog steeds geen nut.

Verwijderd

Op woensdag 29 augustus 2001 16:30 schreef Rembrand20 het volgende:
Het werkt...

Maar hoe kan ik nou me internet delen. hoe werkt dat dan.
of heeft er iemand een goede howto waar die regels allemaal instaan.

Rembrand
Op www.linuxdoc.org (stond in de FAQ, maar ok) vind je de ip masquarade howto en de ipchains howto. Ik zou die eens doorlezen.

  • Rembrand20
  • Registratie: Juli 2001
  • Laatst online: 22-09-2023
Het is een linux bakkie dat binnen een bedrijf draait en waar al een helegoed firewall achter zit.

dus ik heb geen vuurmuur nodig.

en me ipchains kennis is helemaal niks maar wil het wel een beetje leren begrijpen dus elke uitleg is welkom.

Model 3 LR AWD Solid Black / Black / Aero / Trekhaak - Bestelling 2-10 Leaseplan, 4-10 Tesla, RN 22-09, Nieuwe RN 25-11, VIN Yes, leverdatum: ?/?/19(?)


Verwijderd

Op woensdag 29 augustus 2001 16:31 schreef oudakker het volgende:

[..]

Dan zou ik toch eerst de eerste drie regels op DENY of REJECT zetten ipv ACCEPT
Anders hebben die andere regels nog steeds geen nut.
Dat weet ik en dat was mijn punt ook. Je kan ook van accept uitgaan en dingen gaan blocken, maar echt handig is het niet.

Verwijderd

www.linux-nl.cx/linuxnl/doc.html kijk daar maar eens... :)

Verwijderd

Op woensdag 29 augustus 2001 16:33 schreef Rembrand20 het volgende:
Het is een linux bakkie dat binnen een bedrijf draait en waar al een helegoed firewall achter zit.

dus ik heb geen vuurmuur nodig.

en me ipchains kennis is helemaal niks maar wil het wel een beetje leren begrijpen dus elke uitleg is welkom.
Ok, maar als ik het goed begrijp wil je nog steeds internet delen via deze machine. Dan blijft de ip masquarade howto nog steeds van kracht.

  • Rembrand20
  • Registratie: Juli 2001
  • Laatst online: 22-09-2023
Ja daar ben ik het mee eens maar wat ik eigenlijk wil is internet delen op een andere linux bakkie... maar als er een ftp, smtp, pop3, http, request binnen komt dat hij deze forward naar de server waar die opstaan bv:

het komt binnen op ip

10.10.10.10 en dan moet deze machine het forwarden naar
10.10.10.11

Snappie

Model 3 LR AWD Solid Black / Black / Aero / Trekhaak - Bestelling 2-10 Leaseplan, 4-10 Tesla, RN 22-09, Nieuwe RN 25-11, VIN Yes, leverdatum: ?/?/19(?)


Verwijderd

Op woensdag 29 augustus 2001 16:44 schreef Rembrand20 het volgende:
Ja daar ben ik het mee eens maar wat ik eigenlijk wil is internet delen op een andere linux bakkie... maar als er een ftp, smtp, pop3, http, request binnen komt dat hij deze forward naar de server waar die opstaan bv:

het komt binnen op ip

10.10.10.10 en dan moet deze machine het forwarden naar
10.10.10.11

Snappie
Gebruik je TIS, met de plug-gw.. werkt hier ook goed...

  • a casema user
  • Registratie: Januari 2000
  • Laatst online: 14-08 13:49
internet delen
code:
1
2
#masquerading
/sbin/ipchains -A forward -j MASQ -s 192.168.0.0/24 -d 0.0.0.0/0

evt. IP nummer intern netwerk aanpassen

Taaaa taa taa taaaa taa taa ta taaataaaaa.


  • a casema user
  • Registratie: Januari 2000
  • Laatst online: 14-08 13:49

Taaaa taa taa taaaa taa taa ta taaataaaaa.

Pagina: 1