ip masq

Pagina: 1
Acties:

  • Rembrand20
  • Registratie: Juli 2001
  • Laatst online: 22-09-2023
Ik heb ip masq/ipchains geinstalleerd dat werkt allemaal goed alleen mis ik modules zoals:
ip_masq_ftp
ip_masq_raudio
ip_masq_irc

Hoe kan ik deze installeren of zorgen dat ze wel bestaan.

Rembrand

Model 3 LR AWD Solid Black / Black / Aero / Trekhaak - Bestelling 2-10 Leaseplan, 4-10 Tesla, RN 22-09, Nieuwe RN 25-11, VIN Yes, leverdatum: ?/?/19(?)


  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Die heb je niet meer nodig (met Suse 7.1). Ga maar gewoon realaudio luisteren ergens.

  • Rembrand20
  • Registratie: Juli 2001
  • Laatst online: 22-09-2023
Ja maar ik draai redhat 7.1 (moet me profile nog aanpassen) en ik kan nu niet naar buiten internetten.

en dat wil ik wel weer... al zet ik alles open op mijn server dus ipchains op accept input output en forward maar dan kan ik nog niet internetten.

Model 3 LR AWD Solid Black / Black / Aero / Trekhaak - Bestelling 2-10 Leaseplan, 4-10 Tesla, RN 22-09, Nieuwe RN 25-11, VIN Yes, leverdatum: ?/?/19(?)


  • Rembrand20
  • Registratie: Juli 2001
  • Laatst online: 22-09-2023
ipchains -P forward DENY
ipchains -A forward -i eth1 -j MASQ
echo 1 > /proc/sys/net/ipv4/ip_forward


is dit genoeg om te kunnen internetten via me linux pc

Model 3 LR AWD Solid Black / Black / Aero / Trekhaak - Bestelling 2-10 Leaseplan, 4-10 Tesla, RN 22-09, Nieuwe RN 25-11, VIN Yes, leverdatum: ?/?/19(?)


  • charlie
  • Registratie: Oktober 2000
  • Laatst online: 07-03 11:08

charlie

?*?

Waarom gebruik je iptables niet? Volgens mij zit dat standaard in de nieuwste kernels, is een verdere doorontwikkeling en biedt meer mogelijkheden dan ipchains.

  • Rembrand20
  • Registratie: Juli 2001
  • Laatst online: 22-09-2023
Dit is de foutmelding die ik krijg als ik iptables probeer te starten
code:
1
2
3
4
5
6
7
  - Enabling SNAT (MASQUERADE) functionality on eth0
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: init_module: Device or resource busy
Hint: insmod errors can be caused by incorrect module parameters, including invalid IO or IRQ parameters
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod /lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o failed
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod ip_tables failed
iptables v1.2.1a: can't initialize iptables table `nat': iptables who? (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.

Rembrand

Model 3 LR AWD Solid Black / Black / Aero / Trekhaak - Bestelling 2-10 Leaseplan, 4-10 Tesla, RN 22-09, Nieuwe RN 25-11, VIN Yes, leverdatum: ?/?/19(?)


Verwijderd

Kijk met "uname -a" eens welke kernel je draait.
Voor de modules die jij noemt heb je een 2.2 kernel met ipchains nodig. Dat werkt niet op een 2.4 kernel.

Je kunt wel iptables gebruiken, maar daar heb je een andere ruleset voor nodig.
Als je een 2.4 kernel gebruikt, rmmod dan eens alle ipmasq en ipchainsmodules. Met lsmod krijg je hier een listing van.
Daarna modprobe iptablesmodules. Ik weet niet of dat werkt, misschien heb je er wel een andere kernel voor nodig.

  • Rembrand20
  • Registratie: Juli 2001
  • Laatst online: 22-09-2023
ik gebruik kernel 2.4.2-2

Model 3 LR AWD Solid Black / Black / Aero / Trekhaak - Bestelling 2-10 Leaseplan, 4-10 Tesla, RN 22-09, Nieuwe RN 25-11, VIN Yes, leverdatum: ?/?/19(?)


  • RooT
  • Registratie: April 2001
  • Laatst online: 05-05 13:55
met kernel 2.4.x kan je sowieso geen ipmasqadm meer doen. Als je dan nog wilt portmappen moet je dat doen met iptables en dus heeft ipchains ook geen zin meer :)

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
En een simpele iptables-firewall en poort-redirect heb ik net gisteren m.b.v. Nelske afgemaakt, dus neem je voordeel hiermee:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
#!/bin/sh
# quick hack: ipchains unloaden
rmmod ipchains

# NAT module laden
modprobe iptable_nat

# FTP module laden
modprobe ip_nat_ftp
modprobe ip_conntrack_ftp

# In de NAT tabel (-t nat), een rule toevoegen (-A) na het routen
# (POSTROUTING) voor alle uitgaande paketten vanaf eth0 (-o eth0),
# die zegt MASQUERADE de verbinding (-j MASQUERADE).
iptables -F
iptables -t nat -F
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

# Ip forwarding aanzetten
echo 1 > /proc/sys/net/ipv4/ip_forward

# ICQ forwarding op poort 5000 - 5019
iptables -A PREROUTING -t nat -p tcp -d 213.93.20.7 --dport 5000:5019 -j DNAT --to 192.168.0.2:5000-5019
iptables -A PREROUTING -t nat -p udp -d 213.93.20.7 --dport 4000 -j DNAT --to 192.168.0.2:4000

# RedAlert aanzetten
iptables -A PREROUTING -t nat -p tcp -d 213.93.20.7 --dport 8675 -j DNAT --to 192.168.0.2:8675
iptables -A PREROUTING -t nat -p udp -d 213.93.20.7 --dport 8675 -j DNAT --to 192.168.0.2:8675
iptables -A PREROUTING -t nat -p udp -d 213.93.20.7 --dport 5009 -j DNAT --to 192.168.0.2:5009

# de firewall zelf: init
iptables -N deny-extif
iptables -A deny-extif -j LOG --log-level 7 --log-prefix "###IP denied: "
iptables -A deny-extif -j REJECT

iptables -A INETIN -i eth1 -j deny-extif
# Deze is onzinnig denk ik, maar ach...

iptables -A FORWARD -s 192.168.0.0/255.255.255.0 -j ACCEPT
iptables -A INPUT -p icmp -m icmp ! --icmp-type 8 -j ACCEPT

# Dit mag wel
iptables -A INPUT -p tcp -m tcp --dport 20 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 21 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 25 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 1024:60000 -j ACCEPT

# Dit mag niet voor eth0
iptables -A INPUT -i eth0 -p tcp -m tcp --dport 0:1023 -j deny-extif
iptables -A INPUT -i eth0 -p tcp -m tcp --dport 139 -j deny-extif
iptables -A INPUT -i eth0 -p tcp -m tcp --dport 901 -j deny-extif
iptables -A INPUT -i eth0 -p tcp -m tcp --dport 6000:6009 -j deny-extif
iptables -A INPUT -i eth0 -p tcp -m tcp --dport 7100 -j deny-extif
# etc

iptables -A INPUT -p udp -m udp --dport 1081:10000 -j ACCEPT
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
#iptables -A INPUT -j deny-extif
iptables -A OUTPUT -j ACCEPT

En dan dus nog alle S08ipchains in de /etc/rc.d/rc.*/ directories hernoemen naar K08ipchains, zodat ipchains niet meer wordt geladen bij een herstart.

Dan dit script draaien, met "iptables-save /etc/sysconfig/iptables" de regels opslaan in een bestand genaamd /etc/sysconfig/iptables, zodat je met /etc/rc.d/init.d/iptables start de firewall en deling aan kunt zetten en met diezelfde opdracht maar dan "stop" hem weer uit kunt zetten.

Het is vrij simpel als het eenmaal werkt ;)

Succes :)

P.S. Dat ip-adres was dus van eergisteren, ik heb nu weer een ander, dus hackers moeten het op een ander IP doen :P
Pagina: 1