Toon posts:

Iptables linux rh 7.1

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik ben net overgestapt van RH 7.0 naar 7.1 maar er viel me meteen iets op. Ik werkte in RH 7.0 met ipchains maar in 7.1 moet ik nu met iptables werken. Daar kom ik nou zo snel effe niet uit. Ik gebruikte altijd:

ipchains -F
ipchains -P forward DENY
ipchains -A forward -j MASQ -s 192.168.66.0/24 -d 0.0.0.0/0

Met welke commando's kan ik deze regels nou waarmaken in iptables?
Het heeft redelijk wat haast omdat ik nu dus zonder internet zit :-(

Verwijderd

Volgens mij kan je in RH 7.1 ook nog gewoon met IPCHAINS werken hoor...

Verwijderd

Topicstarter
Op woensdag 05 september 2001 14:39 schreef HotShot het volgende:
Volgens mij kan je in RH 7.1 ook nog gewoon met IPCHAINS werken hoor...
nee, ik krijg dan een melding dat hij incompatible is met de kernel

Verwijderd

Op woensdag 05 september 2001 14:43 schreef dreamraver het volgende:

[..]

nee, ik krijg dan een melding dat hij incompatible is met de kernel
Kernel opnieuw compileren met ipchains aan?

  • Torrac
  • Registratie: Juli 2001
  • Laatst online: 28-08-2025

Torrac

The Barbarian Wolverine

Standaard heeft rh 7.1 ipchains en iptables maar 1 kan maar werken niet alletwee.

I believe what I want to Believe


Verwijderd

Voor ipchains moet je even iptables als module uit het geheugen halen en ipchains erin zetten.
Tegelijkertijd kan gewoon niet.

De eerste twee regels zijn voor iptables gewoon hetzelfde.
De laatste wordt zo:
code:
1
iptables -A POSTROUTING -t nat -o eth0 -s 192.168.66.0/24 -j MASQUERADE

  • Torrac
  • Registratie: Juli 2001
  • Laatst online: 28-08-2025

Torrac

The Barbarian Wolverine

I believe what I want to Believe


Verwijderd

Topicstarter
Op woensdag 05 september 2001 14:48 schreef nelske het volgende:
Voor ipchains moet je even iptables als module uit het geheugen halen en ipchains erin zetten.
Tegelijkertijd kan gewoon niet.

De eerste twee regels zijn voor iptables gewoon hetzelfde.
De laatste wordt zo:
code:
1
iptables -A POSTROUTING -t nat -o eth0 -s 192.168.66.0/24 -j MASQUERADE
DE eerste regel gaat goed maar bij de 2e regel krijg ik al meteen een fout melding:
[root@Gandalf /sbin]# ./iptables -P forward DENY
iptables: Bad built-in chain name

Verwijderd

Maak er eens DROP of REJECT van.

Verwijderd

Topicstarter
Op woensdag 05 september 2001 14:57 schreef nelske het volgende:
Maak er eens DROP of REJECT van.
nog steeds steeds dezelfde melding :-(

Verwijderd

Op woensdag 05 september 2001 15:02 schreef dreamraver het volgende:

[..]

nog steeds steeds dezelfde melding :-(
My bad.
FORWARD moet in hoofdletters. Alle builtin cchains in iptables moeten in hoofdletters geschreven worden!

Verwijderd

Topicstarter
Dan nog 1 vraagje:
code:
1
iptables -A POSTROUTING -t nat -o eth0 -s 192.168.66.0/24 -j MASQUERADE

Moet deze eth0 van de kabel modem of van het interne netwerk zijn?

Verwijderd

Dat moet de interface zijn, die verbonden is met internet.
-o = uitgaand verkeer over een interface
-i = gelijk aan de ipchains -i en staat voor inkomende verker over een interface.

Je wil alleen uitgaand verkeer over de interface die aan internet hangen masqueraden :)

(ipchains had dus alleen -i voor zowel inkomend als uitgaand verkeer over een interface)
Pagina: 1