Model 3 LR AWD Solid Black / Black / Aero / Trekhaak - Bestelling 2-10 Leaseplan, 4-10 Tesla, RN 22-09, Nieuwe RN 25-11, VIN Yes, leverdatum: ?/?/19(?)
1
2
3
| /sbin/ipchains -P input ACCEPT /sbin/ipchains -P forward ACCEPT /sbin/ipchains -P output ACCEPT |
evt dit
1
| /sbin/ipchains -F |
bovenin zetten om de oude values te resetten.
Taaaa taa taa taaaa taa taa ta taaataaaaa.
Verwijderd
Maar hoe kan ik nou me internet delen. hoe werkt dat dan.
of heeft er iemand een goede howto waar die regels allemaal instaan.
Rembrand
Model 3 LR AWD Solid Black / Black / Aero / Trekhaak - Bestelling 2-10 Leaseplan, 4-10 Tesla, RN 22-09, Nieuwe RN 25-11, VIN Yes, leverdatum: ?/?/19(?)
Verwijderd
Dan zou ik toch eerst de eerste drie regels op DENY of REJECT zetten ipv ACCEPTOp woensdag 29 augustus 2001 16:25 schreef balou het volgende:
Waarom zou je ipchains draaien als je toch alles op accept zetIk hoop dat hier nog wat regels bij komen, zodat de firewall nog enig nut heeft.
Anders hebben die andere regels nog steeds geen nut.
Verwijderd
Op www.linuxdoc.org (stond in de FAQ, maar ok) vind je de ip masquarade howto en de ipchains howto. Ik zou die eens doorlezen.Op woensdag 29 augustus 2001 16:30 schreef Rembrand20 het volgende:
Het werkt...
Maar hoe kan ik nou me internet delen. hoe werkt dat dan.
of heeft er iemand een goede howto waar die regels allemaal instaan.
Rembrand
dus ik heb geen vuurmuur nodig.
en me ipchains kennis is helemaal niks maar wil het wel een beetje leren begrijpen dus elke uitleg is welkom.
Model 3 LR AWD Solid Black / Black / Aero / Trekhaak - Bestelling 2-10 Leaseplan, 4-10 Tesla, RN 22-09, Nieuwe RN 25-11, VIN Yes, leverdatum: ?/?/19(?)
Verwijderd
Dat weet ik en dat was mijn punt ook. Je kan ook van accept uitgaan en dingen gaan blocken, maar echt handig is het niet.Op woensdag 29 augustus 2001 16:31 schreef oudakker het volgende:
[..]
Dan zou ik toch eerst de eerste drie regels op DENY of REJECT zetten ipv ACCEPT
Anders hebben die andere regels nog steeds geen nut.
Verwijderd
Ok, maar als ik het goed begrijp wil je nog steeds internet delen via deze machine. Dan blijft de ip masquarade howto nog steeds van kracht.Op woensdag 29 augustus 2001 16:33 schreef Rembrand20 het volgende:
Het is een linux bakkie dat binnen een bedrijf draait en waar al een helegoed firewall achter zit.
dus ik heb geen vuurmuur nodig.
en me ipchains kennis is helemaal niks maar wil het wel een beetje leren begrijpen dus elke uitleg is welkom.
het komt binnen op ip
10.10.10.10 en dan moet deze machine het forwarden naar
10.10.10.11
Snappie
Model 3 LR AWD Solid Black / Black / Aero / Trekhaak - Bestelling 2-10 Leaseplan, 4-10 Tesla, RN 22-09, Nieuwe RN 25-11, VIN Yes, leverdatum: ?/?/19(?)
Verwijderd
Gebruik je TIS, met de plug-gw.. werkt hier ook goed...Op woensdag 29 augustus 2001 16:44 schreef Rembrand20 het volgende:
Ja daar ben ik het mee eens maar wat ik eigenlijk wil is internet delen op een andere linux bakkie... maar als er een ftp, smtp, pop3, http, request binnen komt dat hij deze forward naar de server waar die opstaan bv:
het komt binnen op ip
10.10.10.10 en dan moet deze machine het forwarden naar
10.10.10.11
Snappie
1
2
| #masquerading /sbin/ipchains -A forward -j MASQ -s 192.168.0.0/24 -d 0.0.0.0/0 |
evt. IP nummer intern netwerk aanpassen
Taaaa taa taa taaaa taa taa ta taaataaaaa.