ipchains doet gek

Pagina: 1
Acties:
  • 107 views sinds 30-01-2008
  • Reageer

  • Servowire
  • Registratie: September 2000
  • Laatst online: 19-08 18:46

Servowire

prutser:~#

Topicstarter
ik had mijn oude firewall script op mijn nieuwe server gezet, maar op de een of andere manier werkt het voor geen meter meer...

Ik heb maar even de basis er uit gehaald: (firewall gedeelte is er tijdelijk uit, troubleshooten)
code:
1
2
3
ipchains -F         
ipchains -P forward DENY     
ipchains -A forward -j MASQ -s 192.168.0.0/24 -d 0.0.0.0/0

Ik krijg hier errors op
De man page geeft er geen duidelijkheid op.

met papier mache kun je alles maken!!


Verwijderd

Hoe moet nou iemand je kunnen helpen als je niet even de foutmelding post!

Laat me raden je hebt een 2.4.X kernel!

  • Servowire
  • Registratie: September 2000
  • Laatst online: 19-08 18:46

Servowire

prutser:~#

Topicstarter
Ik heb nu nog een 2.2.19 kernel
maar binnenkort wel 2.4.9 ja

De error code is zomaar weg :?
echt vaag
nouja..

maar nu werkt het sharen nog niet, de clients hebben geen toegang tot internet, kloppen mijn rules wel?

het is trouwens een PPP verbinding, maakt dat uit?

met papier mache kun je alles maken!!


  • Servowire
  • Registratie: September 2000
  • Laatst online: 19-08 18:46

Servowire

prutser:~#

Topicstarter
:Y)

met papier mache kun je alles maken!!


Verwijderd

Yupz, die regels kloppen wel.

echo 1 > /proc/sys/net/ipv4/ip_forward

Uit het hoofd :P

  • Servowire
  • Registratie: September 2000
  • Laatst online: 19-08 18:46

Servowire

prutser:~#

Topicstarter
het werkt niet :(
is het erg dat de clients een lager IP hebben dan de server?
server: 192.168.0.9
clients: 192.168.0.1 tot 5

( dat echo'en had ik gedaan idd :) )

met papier mache kun je alles maken!!


Verwijderd

De clients hebben toch wel de goede gateway en DNS-gegevens he?
Gewoon pingen naar een IP; lukt dat wel?
Draai anders eens tcpdump om wat zaakjes te onderzoeken.

/me heeft nog nooit met ppp-verbindingen gewerkt onder Linux, dus weet niet of er verder nog speciale dingen nodig zijn.

  • zomertje
  • Registratie: Januari 2000
  • Laatst online: 17-02 12:22

zomertje

Barisax knorretje

Ik heb hiervoor PMFirewall gebruikt maar die doet ook niet echt goed, zal dat dan toch iets met ppp te maken hebben??

het ultieme jaargetijde.... | #!/usr/bin/girl | Art prints and fun


  • Creepy
  • Registratie: Juni 2001
  • Laatst online: 18-08 21:00

Creepy

Tactical Espionage Splatterer

Als die regels de enige firewall dingen zijn, maakt ppp niks uit, zolang ppp maar een defaultroute aanmaakt (doet ie meestal standaard), en zo niet, kijk dan in /etc/ppp/options of daar een regel defaultroute instaat..

je linux bak als gateway instellen, dns op de windowsbak instellen en gaan.. zo niet, dan zit er iets anders scheef. Maar wat?....

"I had a problem, I solved it with regular expressions. Now I have two problems". That's shows a lack of appreciation for regular expressions: "I know have _star_ problems" --Kevlin Henney


  • Servowire
  • Registratie: September 2000
  • Laatst online: 19-08 18:46

Servowire

prutser:~#

Topicstarter
Ik kan ook geen IP's pingen, dus het is geen DNS probleem

met papier mache kun je alles maken!!


  • Servowire
  • Registratie: September 2000
  • Laatst online: 19-08 18:46

Servowire

prutser:~#

Topicstarter
En het is wel de defaultroute
................................... ?
Echt vaag, ik heb alles volgens de man page gedaan
Maar het werkt niet.

bah, dit soort problemen sucken

met papier mache kun je alles maken!!


Verwijderd

Gooi de route-tabellen van zowel de server als de client(s) eens online.

Verwijderd

Kijk eens in je /var/log/messages
Doe eens een:
tail -f /var/log/messages
En probeer dan eens te pingen vanaf een andere PC naar die server.
Als het een foutieve instelling in je rule's is MOET ie hier tevoorschijn komen!

  • Servowire
  • Registratie: September 2000
  • Laatst online: 19-08 18:46

Servowire

prutser:~#

Topicstarter
Op woensdag 05 september 2001 17:04 schreef oudakker het volgende:
Kijk eens in je /var/log/messages
Doe eens een:
tail -f /var/log/messages
En probeer dan eens te pingen vanaf een andere PC naar die server.
Als het een foutieve instelling in je rule's is MOET ie hier tevoorschijn komen!
Er komt nix..... :'(

De workstations zijn 2 linux workstation, en een backup server.

Geen van allen kunnen buiten het netwerk pingen.
Timeout...

met papier mache kun je alles maken!!


Verwijderd

Op woensdag 05 september 2001 00:27 schreef Servowire het volgende:
het is trouwens een PPP verbinding, maakt dat uit?
Werkt 't wel vanaf je linux-bak naar internet?
Heb je misschien per ongeluk twee ethernet-kaarten in je systeem?
(Je zou niet de eerste, en ook niet de laatste, zijn waarbij de kabels op de 'verkeerde' interface zitten, dus ff omprikken dan.)
Zo ja, hoe staat je routing-tabel?
(ff output posten)

Verwijderd

Op woensdag 05 september 2001 17:08 schreef Servowire het volgende:

[..]

Er komt nix..... :'(

De workstations zijn 2 linux workstation, en een backup server.

Geen van allen kunnen buiten het netwerk pingen.
Timeout...
Dat is alleen maar goed, dat er niks komt.
Als kje alleen bovenstaande regels gebruikt, dan zou er sowieso niks moeten komen uiteraard.
Maar gooi de route tabellen eens online. (route -n)

Verwijderd

Op woensdag 05 september 2001 17:08 schreef Servowire het volgende:

[..]

Geen van allen kunnen buiten het netwerk pingen.
Timeout...
Ping ook niet BUITEN je netwerk, maar naar je server!
Zorg er altijd eerst voor dat je interne netwerk goed is, en ga dan pas verder kijken.
BTW. doe die 'tail -f /var/log/messages' eens zowel op je werkstation als ook op je server.
Als je die beide in een sessie gestart hebt, dan eens een ping vanaf werkstation naar server.

  • Servowire
  • Registratie: September 2000
  • Laatst online: 19-08 18:46

Servowire

prutser:~#

Topicstarter
Binnen het netwerk werkt alles natuurlijk goed..
Dus pingen van Workstation> server enzo gaat goed.

pingen VANAF server naar internet gaat ook goed

maar vanaf workstation naar internet (dus via server) gaat NIET goed ;(

route:
code:
1
2
3
4
5
linuxdoos:/# route -n
Kernel IP routing table
Destination     Gateway    Genmask     Flags Metric Ref    Use Iface
192.168.0.0     0.0.0.0    255.255.255.0   U     0  0     0 eth0
linuxdoos:/#

met papier mache kun je alles maken!!


Verwijderd

Waar is je ppp0 route dan gebleven?

Verwijderd

Zoals dit er nu uit ziet, heb je geen default-route op je interne netwerk en ook geen route naar buiten. (over je ppp0 dus)

Verwijderd

route add default IP_VAN_SERVER

op je clients moet alles oplossen.

Verwijderd

Op woensdag 05 september 2001 17:35 schreef oudakker het volgende:
Zoals dit er nu uit ziet, heb je geen default-route op je interne netwerk en ook geen route naar buiten. (over je ppp0 dus)
Een default route in het interne netwerk hoeft sowieso niet.
In je subnet zelf kan je niet routen

  • Servowire
  • Registratie: September 2000
  • Laatst online: 19-08 18:46

Servowire

prutser:~#

Topicstarter
Maar moet ik bij route -n niet de ppp link zien dan?

zo'n route adden op een client heeft dan toch geen zin?

met papier mache kun je alles maken!!


Verwijderd

Die route op de server zie je alleen indien er ook echt een verbinding is via ppp.
Als die verbinding er niet is, dan zul je dus ook niks zien.

De clients moeten uiteraard zo'n route hebben.
Ze weten in welk subnet ze zitten zodat er niet gerouteerd behoeft te worden, maar zodra ze buiten het subnet willen komen, dan zullen ze toch moeten weten welke computer ze moeten benaderen om toegang te krijgen tot de ip's waar ze naar op zoek zijn.
Ofwel de default gateway.
In jouw geval is dat de server met de ppp-verbinding.

  • Servowire
  • Registratie: September 2000
  • Laatst online: 19-08 18:46

Servowire

prutser:~#

Topicstarter
Als ik wel verbinding heb, komt hij NIET in route..

Maar ik kan de verbinding wel gebruiken.

met papier mache kun je alles maken!!


Verwijderd

Hmzzm vreemd, maar zoals ik al zei heb ik nog nooit met pp-verbindingen gewerkt onder linux.
Mijnsinziens zou hij er gewoon tussen moeten staan , maar goed eigenlijk maakt het niet zo veel uit.
Je server is degene die de weg naar de buitenwereld weet.
Heb je nu al de dafaultgateway op de clients ingesteld?
Vervolgens eventueel met tcpdump op de server controleren wat er gebeurt.

  • Servowire
  • Registratie: September 2000
  • Laatst online: 19-08 18:46

Servowire

prutser:~#

Topicstarter
ARGH~!
heeel dom van mij
Ik had bij destination staan :

0.0.0.0/24


die 24 moet NATUURLIJK 0 zijn
duuuhhhhhhhhhh duh duh
ow wat dom :P

het werkt dus nu perfect

Nog een vraagje
Ik heb hem in /etc/init.d/ gezet (mijn script) en een symlink in /etc/rc.2, maar bij het booten start hij niet.

met papier mache kun je alles maken!!


Verwijderd

:D Ik zal niks zeggen okee ;)

Hoe ziet die symlink eruit? Heb je er een S met een nummer voorgezet?
Staat er #!/bin/sh in het script?
Is het uitvoerbaar?
In welke runlevel zit je nu?

  • Servowire
  • Registratie: September 2000
  • Laatst online: 19-08 18:46

Servowire

prutser:~#

Topicstarter
Mijn standaard runlevel is 2
het is executeable
er staat geen #!/bin/bash in (erg?)

waar staat S voor?

met papier mache kun je alles maken!!


Verwijderd

*kuch* [topic=163843] *kuch* ;)

  • Servowire
  • Registratie: September 2000
  • Laatst online: 19-08 18:46

Servowire

prutser:~#

Topicstarter
Ok, het is gelukt! :)
Mijn server staat nu lekker beneden te draaien in het halletje (voordeur) :D

met papier mache kun je alles maken!!


Verwijderd

Mooi zo :)

Tja je zal toch iets als verwarming in de hal moeten hebben he, nu we weer richting de winter gaan >:)
Pagina: 1