Heeft uw auto pijn? Ga dan naar de onderdelenlijn
Het bedrijf waar ik met veel plezier werk - Mijn eigen vertrouwde domein
maak een script met de volgende inhoud:

Je IP's van je lokale netwerk moeten in de 192.168.0.xxx liggen..
Dit moet op de server.
Op de Clients moet je het IP van de server als gateway zetten.
code:
1
2
3
4
| echo "1" > /proc/sys/net/ipv4/ip_forward ipchains -F ipchains -P forward DENY ipchains -A forward -j MASQ -s 192.168.0.0/24 -d 0.0.0.0/0 |
Je IP's van je lokale netwerk moeten in de 192.168.0.xxx liggen..
Dit moet op de server.
Op de Clients moet je het IP van de server als gateway zetten.
met papier mache kun je alles maken!!
Read the FINE howtoOp zaterdag 22 september 2001 21:15 schreef oXygeN het volgende:
RTFHOWTO
http://www.linuxdoc.org/
met papier mache kun je alles maken!!
en hoe moet ik die script runnen ben een nieuwebie op linux gebiedOp zaterdag 22 september 2001 21:14 schreef Servowire het volgende:
maak een script met de volgende inhoud:
code:
1 2 3 4 echo "1" > /proc/sys/net/ipv4/ip_forward ipchains -F ipchains -P forward DENY ipchains -A forward -j MASQ -s 192.168.0.0/24 -d 0.0.0.0/0
Je IP's van je lokale netwerk moeten in de 192.168.0.xxx liggen..
Dit moet op de server.
Op de Clients moet je het IP van de server als gateway zetten.
Heeft uw auto pijn? Ga dan naar de onderdelenlijn
Het bedrijf waar ik met veel plezier werk - Mijn eigen vertrouwde domein
nu word het toch tijd dat je wat howto gaat lezenOp zaterdag 22 september 2001 22:19 schreef Mr-FaTMeN het volgende:
[..]
en hoe moet ik die script runnen ben een nieuwebie op linux gebied
ze kunne je wel alles braaf voorkauwen maar daar word je niet echt wijzer van
EPC Debian Gnu Linux
Zorg gewoon dat je nics werken en tik
echo 1 > /proc/sys/net/ipv4/ip_forward ; ipchains -A forward -s 192.168.1.0/24 -j MASQ
Done.
echo 1 > /proc/sys/net/ipv4/ip_forward ; ipchains -A forward -s 192.168.1.0/24 -j MASQ
Done.
<font style='font-size : 8pt'>
<pre>#!/bin/bash
LAN_IP_RANGE="192.168.0.0/24"
LAN_IP="192.168.0.1/32"
LAN_BCAST_ADRESS="192.168.0.255/32"
LOCALHOST="127.0.0.1/32"
LOCAL_IFACE="lo"
STATIC_IP="0.0.0.0/0"
INET_IFACE="ppp0"
LAN_IFACE="eth0"
IPTABLES="/sbin/iptables"
/sbin/depmod -a
# Iptables and stuff
/sbin/modprobe ipt_LOG
/sbin/modprobe ipt_MASQUERADE
# Connection tracking for iptables?
/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe ip_conntrack_irc
# Enable dynamic ip's and ip forwarding
echo 1 > /proc/sys/net/ipv4/ip_forward
echo 1 > /proc/sys/net/ipv4/ip_dynaddr
# NAT
$IPTABLES -t nat -A POSTROUTING -o $INET_IFACE -j MASQUERADE
$IPTABLES -A FORWARD -i $LAN_IFACE -j ACCEPT
$IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -m limit --limit 5/minute --limit-burst 5 -j LOG
# Default policy
$IPTABLES -P INPUT DROP
$IPTABLES -P FORWARD DROP
$IPTABLES -P OUTPUT DROP
# Chains for icmp/tcp/udp
$IPTABLES -N icmp_packets
$IPTABLES -N tcp_packets
$IPTABLES -N udpincoming_packets
# TCP allowed chain
$IPTABLES -N allowed
$IPTABLES -A allowed -p TCP --syn -j ACCEPT
$IPTABLES -A allowed -p TCP -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A allowed -p TCP -j DROP
# ICMP Rules
$IPTABLES -A icmp_packets -p ICMP -s 0/0 --icmp-type 0 -j ACCEPT
$IPTABLES -A icmp_packets -p ICMP -s 0/0 --icmp-type 3 -j ACCEPT
$IPTABLES -A icmp_packets -p ICMP -s 0/0 --icmp-type 5 -j ACCEPT
$IPTABLES -A icmp_packets -p ICMP -s 0/0 --icmp-type 11 -j ACCEPT
# TCP Rules
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 20 -j allowed
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 21 -j allowed
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 22 -j allowed
#$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 23 -j allowed
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 25 -j allowed
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 80 -j allowed
#$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 110 -j allowed
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 113 -j allowed
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 443 -j allowed
#$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 993 -j allowed
#$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 995 -j allowed
#$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 6666-6668 -j allowed
# UDP Rules
$IPTABLES -A udpincoming_packets -p UDP -s 0/0 --source-port 53 -j ACCEPT
$IPTABLES -A udpincoming_packets -p UDP -s 0/0 --source-port 123 -j ACCEPT
$IPTABLES -A udpincoming_packets -p UDP -s 0/0 --source-port 2074 -j ACCEPT
$IPTABLES -A udpincoming_packets -p UDP -s 0/0 --source-port 4000 -j ACCEPT
$IPTABLES -A udpincoming_packets -p UDP -s 0/0 --source-port 27000:28000 -j ACCEPT
# Anti spoofing
$IPTABLES -t nat -A PREROUTING -i $INET_IFACE -s 192.168.0.0/16 -j DROP
$IPTABLES -t nat -A PREROUTING -i $INET_IFACE -s 10.0.0.0/8 -j DROP
$IPTABLES -t nat -A PREROUTING -i $INET_IFACE -s 172.16.0.0/12 -j DROP
$IPTABLES -t nat -A PREROUTING -i $INET_IFACE -s 127.0.0.0/8 -j DROP
#Sommige ip's compleet bannen!
for ip in 152.163.180.0/24 205.188.250.25 205.188.140.0/24 ;
do
$IPTABLES -A INPUT -s $ip -j DENY
$IPTABLES -A OUTPUT -s $ip -j DENY
done
# INPUT chain
$IPTABLES -A INPUT -p ICMP -i $INET_IFACE -j icmp_packets
$IPTABLES -A INPUT -p TCP -i $INET_IFACE -j tcp_packets
$IPTABLES -A INPUT -p UDP -i $INET_IFACE -j udpincoming_packets
$IPTABLES -A INPUT -p ALL -i $LAN_IFACE -d $LAN_BCAST_ADRESS -j ACCEPT
$IPTABLES -A INPUT -p ALL -i $LOCAL_IFACE -d $LOCALHOST -j ACCEPT
$IPTABLES -A INPUT -p ALL -d $LAN_IP -j ACCEPT
$IPTABLES -A INPUT -p ALL -d $STATIC_IP -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A INPUT -m limit --limit 30/minute --limit-burst 5 -j LOG
# OUTPUT chain
$IPTABLES -A OUTPUT -p ALL -s $LOCALHOST -j ACCEPT
$IPTABLES -A OUTPUT -p ALL -s $LAN_IP -j ACCEPT
$IPTABLES -A OUTPUT -p ALL -s $STATIC_IP -j ACCEPT
$IPTABLES -A OUTPUT -m limit --limit 10/minute --limit-burst 5 -j LOG
echo "*** --- firewall begonnen --- ***"</pre>
</font>
* ACM is te goed voor deze wereld
Firewall + ipforwarding op basis van:
http://www.boingworld.com/workshops/linux/iptables-tutorial/iptables-tutorial/iptables-tutorial.html
<pre>#!/bin/bash
LAN_IP_RANGE="192.168.0.0/24"
LAN_IP="192.168.0.1/32"
LAN_BCAST_ADRESS="192.168.0.255/32"
LOCALHOST="127.0.0.1/32"
LOCAL_IFACE="lo"
STATIC_IP="0.0.0.0/0"
INET_IFACE="ppp0"
LAN_IFACE="eth0"
IPTABLES="/sbin/iptables"
/sbin/depmod -a
# Iptables and stuff
/sbin/modprobe ipt_LOG
/sbin/modprobe ipt_MASQUERADE
# Connection tracking for iptables?
/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe ip_conntrack_irc
# Enable dynamic ip's and ip forwarding
echo 1 > /proc/sys/net/ipv4/ip_forward
echo 1 > /proc/sys/net/ipv4/ip_dynaddr
# NAT
$IPTABLES -t nat -A POSTROUTING -o $INET_IFACE -j MASQUERADE
$IPTABLES -A FORWARD -i $LAN_IFACE -j ACCEPT
$IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -m limit --limit 5/minute --limit-burst 5 -j LOG
# Default policy
$IPTABLES -P INPUT DROP
$IPTABLES -P FORWARD DROP
$IPTABLES -P OUTPUT DROP
# Chains for icmp/tcp/udp
$IPTABLES -N icmp_packets
$IPTABLES -N tcp_packets
$IPTABLES -N udpincoming_packets
# TCP allowed chain
$IPTABLES -N allowed
$IPTABLES -A allowed -p TCP --syn -j ACCEPT
$IPTABLES -A allowed -p TCP -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A allowed -p TCP -j DROP
# ICMP Rules
$IPTABLES -A icmp_packets -p ICMP -s 0/0 --icmp-type 0 -j ACCEPT
$IPTABLES -A icmp_packets -p ICMP -s 0/0 --icmp-type 3 -j ACCEPT
$IPTABLES -A icmp_packets -p ICMP -s 0/0 --icmp-type 5 -j ACCEPT
$IPTABLES -A icmp_packets -p ICMP -s 0/0 --icmp-type 11 -j ACCEPT
# TCP Rules
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 20 -j allowed
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 21 -j allowed
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 22 -j allowed
#$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 23 -j allowed
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 25 -j allowed
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 80 -j allowed
#$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 110 -j allowed
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 113 -j allowed
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 443 -j allowed
#$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 993 -j allowed
#$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 995 -j allowed
#$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 6666-6668 -j allowed
# UDP Rules
$IPTABLES -A udpincoming_packets -p UDP -s 0/0 --source-port 53 -j ACCEPT
$IPTABLES -A udpincoming_packets -p UDP -s 0/0 --source-port 123 -j ACCEPT
$IPTABLES -A udpincoming_packets -p UDP -s 0/0 --source-port 2074 -j ACCEPT
$IPTABLES -A udpincoming_packets -p UDP -s 0/0 --source-port 4000 -j ACCEPT
$IPTABLES -A udpincoming_packets -p UDP -s 0/0 --source-port 27000:28000 -j ACCEPT
# Anti spoofing
$IPTABLES -t nat -A PREROUTING -i $INET_IFACE -s 192.168.0.0/16 -j DROP
$IPTABLES -t nat -A PREROUTING -i $INET_IFACE -s 10.0.0.0/8 -j DROP
$IPTABLES -t nat -A PREROUTING -i $INET_IFACE -s 172.16.0.0/12 -j DROP
$IPTABLES -t nat -A PREROUTING -i $INET_IFACE -s 127.0.0.0/8 -j DROP
#Sommige ip's compleet bannen!
for ip in 152.163.180.0/24 205.188.250.25 205.188.140.0/24 ;
do
$IPTABLES -A INPUT -s $ip -j DENY
$IPTABLES -A OUTPUT -s $ip -j DENY
done
# INPUT chain
$IPTABLES -A INPUT -p ICMP -i $INET_IFACE -j icmp_packets
$IPTABLES -A INPUT -p TCP -i $INET_IFACE -j tcp_packets
$IPTABLES -A INPUT -p UDP -i $INET_IFACE -j udpincoming_packets
$IPTABLES -A INPUT -p ALL -i $LAN_IFACE -d $LAN_BCAST_ADRESS -j ACCEPT
$IPTABLES -A INPUT -p ALL -i $LOCAL_IFACE -d $LOCALHOST -j ACCEPT
$IPTABLES -A INPUT -p ALL -d $LAN_IP -j ACCEPT
$IPTABLES -A INPUT -p ALL -d $STATIC_IP -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A INPUT -m limit --limit 30/minute --limit-burst 5 -j LOG
# OUTPUT chain
$IPTABLES -A OUTPUT -p ALL -s $LOCALHOST -j ACCEPT
$IPTABLES -A OUTPUT -p ALL -s $LAN_IP -j ACCEPT
$IPTABLES -A OUTPUT -p ALL -s $STATIC_IP -j ACCEPT
$IPTABLES -A OUTPUT -m limit --limit 10/minute --limit-burst 5 -j LOG
echo "*** --- firewall begonnen --- ***"</pre>
</font>
* ACM is te goed voor deze wereld
Firewall + ipforwarding op basis van:
http://www.boingworld.com/workshops/linux/iptables-tutorial/iptables-tutorial/iptables-tutorial.html
Bedankt acm Aan jouw heb ik wat
Heeft uw auto pijn? Ga dan naar de onderdelenlijn
Het bedrijf waar ik met veel plezier werk - Mijn eigen vertrouwde domein
Aan wat howto's lezen heb je nog veel meer, dan WEET je tenminste wat je doet. Ook niet onbelangrijk als je een server draait!!Op zondag 23 september 2001 09:33 schreef Mr-FaTMeN het volgende:
Bedankt acm Aan jouw heb ik wat
oke daar heb je gelijk in.Op zondag 23 september 2001 09:59 schreef wouzer het volgende:
[..]
Aan wat howto's lezen heb je nog veel meer, dan WEET je tenminste wat je doet. Ook niet onbelangrijk als je een server draait!!
ik ben al hard bezig.
iemand misschien goeie sites als tips.
waarvan je zegt daar heb je echt wat aan.
Heeft uw auto pijn? Ga dan naar de onderdelenlijn
Het bedrijf waar ik met veel plezier werk - Mijn eigen vertrouwde domein
De vraag is hoe je internetverbinding kunt delen onder Mandrake. Jullie antwoorden zijn meer geschikt voor Slackware gebruikers oid!
Als je mandrake 8.0 of nieuwer gebruikt (misschien nog wel ouder ook), dan zit er onder het Mandrake Control Center gewoon een optie Networking & Internet > Internet Connection Sharing. Paar dingetjes invullen, klaar is Kees.
Als je mandrake 8.0 of nieuwer gebruikt (misschien nog wel ouder ook), dan zit er onder het Mandrake Control Center gewoon een optie Networking & Internet > Internet Connection Sharing. Paar dingetjes invullen, klaar is Kees.
Op zich wel aardig en leuk, maar als je een FW hebt is ie meestal compleet gestripped. Deze install is iets van 60 MB, en daar zitten geen zaken bij zoals Mandrake control center of linuxconf.De vraag is hoe je internetverbinding kunt delen onder Mandrake. Jullie antwoorden zijn meer geschikt voor Slackware gebruikers oid!
Als je mandrake 8.0 of nieuwer gebruikt (misschien nog wel ouder ook), dan zit er onder het Mandrake Control Center gewoon een optie Networking & Internet > Internet Connection Sharing. Paar dingetjes invullen, klaar is Kees.
Als je weet wat je doet ben je ook veel beter in staat om als het niet werkt de oorzaak te achterhalen en te verhelpen.
FAQ van Dhr. Jotti lezen ? (FF punten scoren bij het moddertjeOp zondag 23 september 2001 10:10 schreef Mr-FaTMeN het volgende:
iemand misschien goeie sites als tips.
waarvan je zegt daar heb je echt wat aan.
Oftewel :
[topic=163843/1/25]
God, root, what is difference? | Talga Vassternich | IBM zuigt
9.1, 8.4, 8.7Op zondag 23 september 2001 15:55 schreef moto-moi het volgende:
[..]
FAQ van Dhr. Jotti lezen ? (FF punten scoren bij het moddertje)
Het zal wel niet, maar het zou maar wel.
Ik heb nergens zien staan dat het om een gestripte install ging. In dat geval zou ik FreeSCO aanraden.Op zondag 23 september 2001 15:46 schreef igmar het volgende:
Op zich wel aardig en leuk, maar als je een FW hebt is ie meestal compleet gestripped. Deze install is iets van 60 MB, en daar zitten geen zaken bij zoals Mandrake control center of linuxconf.
Als het niet werkt via het control center kun je dat alsnog uitzoeken. keep it simple enzo...Als je weet wat je doet ben je ook veel beter in staat om als het niet werkt de oorzaak te achterhalen en te verhelpen.
Pagina: 1