Model 3 LR AWD Solid Black / Black / Aero / Trekhaak - Bestelling 2-10 Leaseplan, 4-10 Tesla, RN 22-09, Nieuwe RN 25-11, VIN Yes, leverdatum: ?/?/19(?)
Ja maar ik draai redhat 7.1 (moet me profile nog aanpassen) en ik kan nu niet naar buiten internetten.
en dat wil ik wel weer... al zet ik alles open op mijn server dus ipchains op accept input output en forward maar dan kan ik nog niet internetten.
en dat wil ik wel weer... al zet ik alles open op mijn server dus ipchains op accept input output en forward maar dan kan ik nog niet internetten.
Model 3 LR AWD Solid Black / Black / Aero / Trekhaak - Bestelling 2-10 Leaseplan, 4-10 Tesla, RN 22-09, Nieuwe RN 25-11, VIN Yes, leverdatum: ?/?/19(?)
ipchains -P forward DENY
ipchains -A forward -i eth1 -j MASQ
echo 1 > /proc/sys/net/ipv4/ip_forward
is dit genoeg om te kunnen internetten via me linux pc
ipchains -A forward -i eth1 -j MASQ
echo 1 > /proc/sys/net/ipv4/ip_forward
is dit genoeg om te kunnen internetten via me linux pc
Model 3 LR AWD Solid Black / Black / Aero / Trekhaak - Bestelling 2-10 Leaseplan, 4-10 Tesla, RN 22-09, Nieuwe RN 25-11, VIN Yes, leverdatum: ?/?/19(?)
Waarom gebruik je iptables niet? Volgens mij zit dat standaard in de nieuwste kernels, is een verdere doorontwikkeling en biedt meer mogelijkheden dan ipchains.
Dit is de foutmelding die ik krijg als ik iptables probeer te starten
Rembrand
code:
1
2
3
4
5
6
7
| - Enabling SNAT (MASQUERADE) functionality on eth0 /lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: init_module: Device or resource busy Hint: insmod errors can be caused by incorrect module parameters, including invalid IO or IRQ parameters /lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod /lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o failed /lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod ip_tables failed iptables v1.2.1a: can't initialize iptables table `nat': iptables who? (do you need to insmod?) Perhaps iptables or your kernel needs to be upgraded. |
Rembrand
Model 3 LR AWD Solid Black / Black / Aero / Trekhaak - Bestelling 2-10 Leaseplan, 4-10 Tesla, RN 22-09, Nieuwe RN 25-11, VIN Yes, leverdatum: ?/?/19(?)
Verwijderd
Kijk met "uname -a" eens welke kernel je draait.
Voor de modules die jij noemt heb je een 2.2 kernel met ipchains nodig. Dat werkt niet op een 2.4 kernel.
Je kunt wel iptables gebruiken, maar daar heb je een andere ruleset voor nodig.
Als je een 2.4 kernel gebruikt, rmmod dan eens alle ipmasq en ipchainsmodules. Met lsmod krijg je hier een listing van.
Daarna modprobe iptablesmodules. Ik weet niet of dat werkt, misschien heb je er wel een andere kernel voor nodig.
Voor de modules die jij noemt heb je een 2.2 kernel met ipchains nodig. Dat werkt niet op een 2.4 kernel.
Je kunt wel iptables gebruiken, maar daar heb je een andere ruleset voor nodig.
Als je een 2.4 kernel gebruikt, rmmod dan eens alle ipmasq en ipchainsmodules. Met lsmod krijg je hier een listing van.
Daarna modprobe iptablesmodules. Ik weet niet of dat werkt, misschien heb je er wel een andere kernel voor nodig.
ik gebruik kernel 2.4.2-2
Model 3 LR AWD Solid Black / Black / Aero / Trekhaak - Bestelling 2-10 Leaseplan, 4-10 Tesla, RN 22-09, Nieuwe RN 25-11, VIN Yes, leverdatum: ?/?/19(?)
met kernel 2.4.x kan je sowieso geen ipmasqadm meer doen. Als je dan nog wilt portmappen moet je dat doen met iptables en dus heeft ipchains ook geen zin meer
En een simpele iptables-firewall en poort-redirect heb ik net gisteren m.b.v. Nelske afgemaakt, dus neem je voordeel hiermee:
En dan dus nog alle S08ipchains in de /etc/rc.d/rc.*/ directories hernoemen naar K08ipchains, zodat ipchains niet meer wordt geladen bij een herstart.
Dan dit script draaien, met "iptables-save /etc/sysconfig/iptables" de regels opslaan in een bestand genaamd /etc/sysconfig/iptables, zodat je met /etc/rc.d/init.d/iptables start de firewall en deling aan kunt zetten en met diezelfde opdracht maar dan "stop" hem weer uit kunt zetten.
Het is vrij simpel als het eenmaal werkt
Succes
P.S. Dat ip-adres was dus van eergisteren, ik heb nu weer een ander, dus hackers moeten het op een ander IP doen
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
| #!/bin/sh # quick hack: ipchains unloaden rmmod ipchains # NAT module laden modprobe iptable_nat # FTP module laden modprobe ip_nat_ftp modprobe ip_conntrack_ftp # In de NAT tabel (-t nat), een rule toevoegen (-A) na het routen # (POSTROUTING) voor alle uitgaande paketten vanaf eth0 (-o eth0), # die zegt MASQUERADE de verbinding (-j MASQUERADE). iptables -F iptables -t nat -F iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE # Ip forwarding aanzetten echo 1 > /proc/sys/net/ipv4/ip_forward # ICQ forwarding op poort 5000 - 5019 iptables -A PREROUTING -t nat -p tcp -d 213.93.20.7 --dport 5000:5019 -j DNAT --to 192.168.0.2:5000-5019 iptables -A PREROUTING -t nat -p udp -d 213.93.20.7 --dport 4000 -j DNAT --to 192.168.0.2:4000 # RedAlert aanzetten iptables -A PREROUTING -t nat -p tcp -d 213.93.20.7 --dport 8675 -j DNAT --to 192.168.0.2:8675 iptables -A PREROUTING -t nat -p udp -d 213.93.20.7 --dport 8675 -j DNAT --to 192.168.0.2:8675 iptables -A PREROUTING -t nat -p udp -d 213.93.20.7 --dport 5009 -j DNAT --to 192.168.0.2:5009 # de firewall zelf: init iptables -N deny-extif iptables -A deny-extif -j LOG --log-level 7 --log-prefix "###IP denied: " iptables -A deny-extif -j REJECT iptables -A INETIN -i eth1 -j deny-extif # Deze is onzinnig denk ik, maar ach... iptables -A FORWARD -s 192.168.0.0/255.255.255.0 -j ACCEPT iptables -A INPUT -p icmp -m icmp ! --icmp-type 8 -j ACCEPT # Dit mag wel iptables -A INPUT -p tcp -m tcp --dport 20 -j ACCEPT iptables -A INPUT -p tcp -m tcp --dport 21 -j ACCEPT iptables -A INPUT -p tcp -m tcp --dport 25 -j ACCEPT iptables -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT iptables -A INPUT -p tcp -m tcp --dport 1024:60000 -j ACCEPT # Dit mag niet voor eth0 iptables -A INPUT -i eth0 -p tcp -m tcp --dport 0:1023 -j deny-extif iptables -A INPUT -i eth0 -p tcp -m tcp --dport 139 -j deny-extif iptables -A INPUT -i eth0 -p tcp -m tcp --dport 901 -j deny-extif iptables -A INPUT -i eth0 -p tcp -m tcp --dport 6000:6009 -j deny-extif iptables -A INPUT -i eth0 -p tcp -m tcp --dport 7100 -j deny-extif # etc iptables -A INPUT -p udp -m udp --dport 1081:10000 -j ACCEPT iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT #iptables -A INPUT -j deny-extif iptables -A OUTPUT -j ACCEPT |
En dan dus nog alle S08ipchains in de /etc/rc.d/rc.*/ directories hernoemen naar K08ipchains, zodat ipchains niet meer wordt geladen bij een herstart.
Dan dit script draaien, met "iptables-save /etc/sysconfig/iptables" de regels opslaan in een bestand genaamd /etc/sysconfig/iptables, zodat je met /etc/rc.d/init.d/iptables start de firewall en deling aan kunt zetten en met diezelfde opdracht maar dan "stop" hem weer uit kunt zetten.
Het is vrij simpel als het eenmaal werkt
Succes
P.S. Dat ip-adres was dus van eergisteren, ik heb nu weer een ander, dus hackers moeten het op een ander IP doen
Pagina: 1