internet delen onder linux

Pagina: 1
Acties:
  • 155 views sinds 30-01-2008
  • Reageer

  • mrfatmen
  • Registratie: Februari 2001
  • Laatst online: 21:49
hoe kan ik internet delen onder linux mandake.??????

ik heb kabel en dus 2 netwerk kaarten

Heeft uw auto pijn? Ga dan naar de onderdelenlijn
Het bedrijf waar ik met veel plezier werk - Mijn eigen vertrouwde domein


  • Servowire
  • Registratie: September 2000
  • Laatst online: 18:46

Servowire

prutser:~#

maak een script met de volgende inhoud:
code:
1
2
3
4
echo "1" > /proc/sys/net/ipv4/ip_forward
ipchains -F
ipchains -P forward DENY
ipchains -A forward -j MASQ -s 192.168.0.0/24 -d 0.0.0.0/0

*D
Je IP's van je lokale netwerk moeten in de 192.168.0.xxx liggen..

Dit moet op de server.

Op de Clients moet je het IP van de server als gateway zetten.

met papier mache kun je alles maken!!


  • oXygeN
  • Registratie: November 1999
  • Laatst online: 14-07 15:13

oXygeN

oftewel oxje...

RTFHOWTO

\o/


  • Servowire
  • Registratie: September 2000
  • Laatst online: 18:46

Servowire

prutser:~#

Op zaterdag 22 september 2001 21:15 schreef oXygeN het volgende:
RTFHOWTO
Read the FINE howto :)

http://www.linuxdoc.org/

met papier mache kun je alles maken!!


  • mrfatmen
  • Registratie: Februari 2001
  • Laatst online: 21:49
Op zaterdag 22 september 2001 21:14 schreef Servowire het volgende:
maak een script met de volgende inhoud:
code:
1
2
3
4
echo "1" > /proc/sys/net/ipv4/ip_forward
ipchains -F
ipchains -P forward DENY
ipchains -A forward -j MASQ -s 192.168.0.0/24 -d 0.0.0.0/0

*D
Je IP's van je lokale netwerk moeten in de 192.168.0.xxx liggen..

Dit moet op de server.

Op de Clients moet je het IP van de server als gateway zetten.
en hoe moet ik die script runnen ben een nieuwebie op linux gebied

Heeft uw auto pijn? Ga dan naar de onderdelenlijn
Het bedrijf waar ik met veel plezier werk - Mijn eigen vertrouwde domein


  • Narf109
  • Registratie: Juli 2001
  • Laatst online: 30-07 09:41

  • dop
  • Registratie: Augustus 2001
  • Laatst online: 19-08 05:37

dop

Windows needs to reboot now

Op zaterdag 22 september 2001 22:19 schreef Mr-FaTMeN het volgende:

[..]

en hoe moet ik die script runnen ben een nieuwebie op linux gebied
nu word het toch tijd dat je wat howto gaat lezen
ze kunne je wel alles braaf voorkauwen maar daar word je niet echt wijzer van

EPC Debian Gnu Linux


  • jep
  • Registratie: November 2000
  • Laatst online: 18-08 23:04

jep

Zorg gewoon dat je nics werken en tik

echo 1 > /proc/sys/net/ipv4/ip_forward ; ipchains -A forward -s 192.168.1.0/24 -j MASQ

Done.

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

<font style='font-size : 8pt'>
<pre>#!/bin/bash
LAN_IP_RANGE="192.168.0.0/24"
LAN_IP="192.168.0.1/32"
LAN_BCAST_ADRESS="192.168.0.255/32"
LOCALHOST="127.0.0.1/32"
LOCAL_IFACE="lo"
STATIC_IP="0.0.0.0/0"
INET_IFACE="ppp0"
LAN_IFACE="eth0"
IPTABLES="/sbin/iptables"

/sbin/depmod -a

# Iptables and stuff
/sbin/modprobe ipt_LOG
/sbin/modprobe ipt_MASQUERADE

# Connection tracking for iptables?
/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe ip_conntrack_irc

# Enable dynamic ip's and ip forwarding
echo 1 > /proc/sys/net/ipv4/ip_forward
echo 1 > /proc/sys/net/ipv4/ip_dynaddr

# NAT
$IPTABLES -t nat -A POSTROUTING -o $INET_IFACE -j MASQUERADE
$IPTABLES -A FORWARD -i $LAN_IFACE -j ACCEPT
$IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -m limit --limit 5/minute --limit-burst 5 -j LOG

# Default policy
$IPTABLES -P INPUT DROP
$IPTABLES -P FORWARD DROP
$IPTABLES -P OUTPUT DROP

# Chains for icmp/tcp/udp

$IPTABLES -N icmp_packets
$IPTABLES -N tcp_packets
$IPTABLES -N udpincoming_packets

# TCP allowed chain

$IPTABLES -N allowed
$IPTABLES -A allowed -p TCP --syn -j ACCEPT
$IPTABLES -A allowed -p TCP -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A allowed -p TCP -j DROP

# ICMP Rules

$IPTABLES -A icmp_packets -p ICMP -s 0/0 --icmp-type 0 -j ACCEPT
$IPTABLES -A icmp_packets -p ICMP -s 0/0 --icmp-type 3 -j ACCEPT
$IPTABLES -A icmp_packets -p ICMP -s 0/0 --icmp-type 5 -j ACCEPT
$IPTABLES -A icmp_packets -p ICMP -s 0/0 --icmp-type 11 -j ACCEPT

# TCP Rules

$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 20 -j allowed
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 21 -j allowed
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 22 -j allowed
#$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 23 -j allowed
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 25 -j allowed
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 80 -j allowed
#$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 110 -j allowed
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 113 -j allowed
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 443 -j allowed
#$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 993 -j allowed
#$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 995 -j allowed
#$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 6666-6668 -j allowed

# UDP Rules
$IPTABLES -A udpincoming_packets -p UDP -s 0/0 --source-port 53 -j ACCEPT
$IPTABLES -A udpincoming_packets -p UDP -s 0/0 --source-port 123 -j ACCEPT
$IPTABLES -A udpincoming_packets -p UDP -s 0/0 --source-port 2074 -j ACCEPT
$IPTABLES -A udpincoming_packets -p UDP -s 0/0 --source-port 4000 -j ACCEPT
$IPTABLES -A udpincoming_packets -p UDP -s 0/0 --source-port 27000:28000 -j ACCEPT


# Anti spoofing
$IPTABLES -t nat -A PREROUTING -i $INET_IFACE -s 192.168.0.0/16 -j DROP
$IPTABLES -t nat -A PREROUTING -i $INET_IFACE -s 10.0.0.0/8 -j DROP
$IPTABLES -t nat -A PREROUTING -i $INET_IFACE -s 172.16.0.0/12 -j DROP
$IPTABLES -t nat -A PREROUTING -i $INET_IFACE -s 127.0.0.0/8 -j DROP

#Sommige ip's compleet bannen!
for ip in 152.163.180.0/24 205.188.250.25 205.188.140.0/24 ;
do
$IPTABLES -A INPUT -s $ip -j DENY
$IPTABLES -A OUTPUT -s $ip -j DENY
done

# INPUT chain

$IPTABLES -A INPUT -p ICMP -i $INET_IFACE -j icmp_packets
$IPTABLES -A INPUT -p TCP -i $INET_IFACE -j tcp_packets
$IPTABLES -A INPUT -p UDP -i $INET_IFACE -j udpincoming_packets

$IPTABLES -A INPUT -p ALL -i $LAN_IFACE -d $LAN_BCAST_ADRESS -j ACCEPT
$IPTABLES -A INPUT -p ALL -i $LOCAL_IFACE -d $LOCALHOST -j ACCEPT
$IPTABLES -A INPUT -p ALL -d $LAN_IP -j ACCEPT
$IPTABLES -A INPUT -p ALL -d $STATIC_IP -m state --state ESTABLISHED,RELATED -j ACCEPT

$IPTABLES -A INPUT -m limit --limit 30/minute --limit-burst 5 -j LOG

# OUTPUT chain

$IPTABLES -A OUTPUT -p ALL -s $LOCALHOST -j ACCEPT
$IPTABLES -A OUTPUT -p ALL -s $LAN_IP -j ACCEPT
$IPTABLES -A OUTPUT -p ALL -s $STATIC_IP -j ACCEPT
$IPTABLES -A OUTPUT -m limit --limit 10/minute --limit-burst 5 -j LOG

echo "*** --- firewall begonnen --- ***"</pre>
</font>

* ACM is te goed voor deze wereld :+
Firewall + ipforwarding op basis van:
http://www.boingworld.com/workshops/linux/iptables-tutorial/iptables-tutorial/iptables-tutorial.html

  • wouzer
  • Registratie: Maart 2000
  • Niet online
Op zondag 23 september 2001 09:33 schreef Mr-FaTMeN het volgende:
Bedankt acm Aan jouw heb ik wat
Aan wat howto's lezen heb je nog veel meer, dan WEET je tenminste wat je doet. Ook niet onbelangrijk als je een server draait!! |:(

  • mrfatmen
  • Registratie: Februari 2001
  • Laatst online: 21:49
Op zondag 23 september 2001 09:59 schreef wouzer het volgende:

[..]

Aan wat howto's lezen heb je nog veel meer, dan WEET je tenminste wat je doet. Ook niet onbelangrijk als je een server draait!! |:(
oke daar heb je gelijk in.
ik ben al hard bezig.

iemand misschien goeie sites als tips.
waarvan je zegt daar heb je echt wat aan.

Heeft uw auto pijn? Ga dan naar de onderdelenlijn
Het bedrijf waar ik met veel plezier werk - Mijn eigen vertrouwde domein


  • reinouts
  • Registratie: Januari 2000
  • Laatst online: 18-08 20:06
De vraag is hoe je internetverbinding kunt delen onder Mandrake. Jullie antwoorden zijn meer geschikt voor Slackware gebruikers oid!

Als je mandrake 8.0 of nieuwer gebruikt (misschien nog wel ouder ook), dan zit er onder het Mandrake Control Center gewoon een optie Networking & Internet > Internet Connection Sharing. Paar dingetjes invullen, klaar is Kees. B-)

  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

De vraag is hoe je internetverbinding kunt delen onder Mandrake. Jullie antwoorden zijn meer geschikt voor Slackware gebruikers oid!

Als je mandrake 8.0 of nieuwer gebruikt (misschien nog wel ouder ook), dan zit er onder het Mandrake Control Center gewoon een optie Networking & Internet > Internet Connection Sharing. Paar dingetjes invullen, klaar is Kees. B-)
Op zich wel aardig en leuk, maar als je een FW hebt is ie meestal compleet gestripped. Deze install is iets van 60 MB, en daar zitten geen zaken bij zoals Mandrake control center of linuxconf.

Als je weet wat je doet ben je ook veel beter in staat om als het niet werkt de oorzaak te achterhalen en te verhelpen.

  • moto-moi
  • Registratie: Juli 2001
  • Laatst online: 09-06-2011

moto-moi

Ja, ik haat jou ook :w

Op zondag 23 september 2001 10:10 schreef Mr-FaTMeN het volgende:
iemand misschien goeie sites als tips.
waarvan je zegt daar heb je echt wat aan.
FAQ van Dhr. Jotti lezen ? (FF punten scoren bij het moddertje *D )

Oftewel :

[topic=163843/1/25]

God, root, what is difference? | Talga Vassternich | IBM zuigt


  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

Op zondag 23 september 2001 15:55 schreef moto-moi het volgende:
[..]
FAQ van Dhr. Jotti lezen ? (FF punten scoren bij het moddertje *D )
9.1, 8.4, 8.7

:P

Het zal wel niet, maar het zou maar wel.


  • reinouts
  • Registratie: Januari 2000
  • Laatst online: 18-08 20:06
Op zondag 23 september 2001 15:46 schreef igmar het volgende:

Op zich wel aardig en leuk, maar als je een FW hebt is ie meestal compleet gestripped. Deze install is iets van 60 MB, en daar zitten geen zaken bij zoals Mandrake control center of linuxconf.
Ik heb nergens zien staan dat het om een gestripte install ging. In dat geval zou ik FreeSCO aanraden.
Als je weet wat je doet ben je ook veel beter in staat om als het niet werkt de oorzaak te achterhalen en te verhelpen.
Als het niet werkt via het control center kun je dat alsnog uitzoeken. keep it simple enzo...
Pagina: 1