Firewall [Iptables]

Pagina: 1
Acties:
  • 146 views sinds 30-01-2008
  • Reageer

  • easydisk
  • Registratie: Februari 2000
  • Laatst online: 12-08 14:26
Ben bezig om mijn firewall script om te zetten van ipchains naar iptables, maar het werkt niet jammer genoeg.

iptables: No chain/target/match by that name

krijg ik elke keer

Hier onder het begin van het script (het is alleen een firewall geen masquade dinges)

#!/bin/sh
#echo "1" > /proc/sys/net/ipv4/ip_forward
echo "1" > /proc/sys/net/ipv4/ip_dynaddr

/sbin/iptables -F
/sbin/iptables -X
/sbin/iptables -Z

# Samba dicht
/sbin/iptables -A input -i ppp0 -p TCP --dport 137:139 -j REJECT
/sbin/iptables -A input -i ppp0 -p UDP --dport 137:139 -j REJECT

/sbin/iptables -A input -i ppp0 -p TCP --dport 445 -j REJECT
/sbin/iptables -A input -i ppp0 -p UDP --dport 445 -j REJECT

....

edit:
dat is opgelost, input != INPUT


En over welke poorten loopt de X server ?
Ik heb al gezien : 6000:6063, 5999:6015, 6000:6015 maar wat is de goede ?

edit:
dit is nog niet opgelost

  • Sjonny
  • Registratie: Maart 2001
  • Laatst online: 23:01

Sjonny

Fratser

REJECT is in iptables DROP.

The problem is in the part of your brain that handles intelligence.


  • easydisk
  • Registratie: Februari 2000
  • Laatst online: 12-08 14:26
Vreemd, ik heb hier enkele voorbeeld configuratie files en daar staat ook REJECT in, maar het werkt nu (met REJECT) dus het is alweer mooi.

Zal wel even kijken of ik het naar DROP zal veranderen

  • Sjonny
  • Registratie: Maart 2001
  • Laatst online: 23:01

Sjonny

Fratser

misschien zijn er nu ook ipchains compatible modules ingeladen ofzo :?
toen ik paar weken terug met 2.4 kernel een firewall moest bouwen heb ik me eigen script ook flink moeten vertalen..
snap zelf trouwens nog niet hoe ik de masq entries kan bekijken met iptables.. iemand hier wat op gevonden?
ipchains -L -v -n -M werkt zo, maar niet met iptables. terwijl als je je firewall bekijkt met die regel (zonder -M) dan werkt het wel op beide.

The problem is in the part of your brain that handles intelligence.