[BC3] Firewall instellingen in RedHat7.1 (met ipchains)

Pagina: 1
Acties:

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Ik heb net RedHat 7.1 geinstalleerd, en het werkt goed! Je moet nu tijdens de installatie van RH7.1 ook firewall instellingen kiezen, (kun je later met lokkit veranderen) alleen die staan nu een beetje te streng...

Het ziet er nu (met mijn masquerade) zo uit:

[root@redhat /root]# ipchains --list -n
Chain input (policy ACCEPT):
target prot opt source destination ports
ACCEPT udp ------ 212.142.28.130 0.0.0.0/0 53 -> *
ACCEPT udp ------ 212.142.28.66 0.0.0.0/0 53 -> *
ACCEPT tcp -y---- 0.0.0.0/0 0.0.0.0/0 * -> 143
ACCEPT tcp -y---- 0.0.0.0/0 0.0.0.0/0 * -> 6699
ACCEPT tcp -y---- 0.0.0.0/0 0.0.0.0/0 * -> 6666
ACCEPT udp ------ 0.0.0.0/0 0.0.0.0/0 * -> 5009
ACCEPT udp ------ 0.0.0.0/0 0.0.0.0/0 * -> 8675
ACCEPT tcp -y---- 0.0.0.0/0 0.0.0.0/0 * -> 25
ACCEPT tcp -y---- 0.0.0.0/0 0.0.0.0/0 * -> 80
ACCEPT tcp -y---- 0.0.0.0/0 0.0.0.0/0 * -> 21
ACCEPT all ------ 0.0.0.0/0 0.0.0.0/0 n/a
ACCEPT all ------ 0.0.0.0/0 0.0.0.0/0 n/a
REJECT tcp -y---- 0.0.0.0/0 0.0.0.0/0 * -> 0:1023
REJECT tcp -y---- 0.0.0.0/0 0.0.0.0/0 * -> 2049
REJECT udp ------ 0.0.0.0/0 0.0.0.0/0 * -> 0:1023
REJECT udp ------ 0.0.0.0/0 0.0.0.0/0 * -> 2049
REJECT tcp -y---- 0.0.0.0/0 0.0.0.0/0 * -> 6000:6009
REJECT tcp -y---- 0.0.0.0/0 0.0.0.0/0 * -> 7100
Chain forward (policy DENY):
target prot opt source destination ports
MASQ all ------ 192.168.0.0/24 0.0.0.0/0 n/a
Chain output (policy ACCEPT):



Nu is mijn vraag: hoe zorg ik dat services als http (port: 80), ftp (21), smtp, pop, etc.. niet worden geblokkeerd? Niet alleen voor eth0, maar ook voor eth1.
(ik heb poort 8675, en nog wat poorten openstaan voor online games)
Iemand?

  • Optical
  • Registratie: Juli 2000
  • Laatst online: 02-06-2025
lees dit eerst maar eens


www.frech.ch/howto/IPCHAINS-HOWTO.html

:)

zo iets zou het ongeveer moeten worden voor port 80 (www):

ipchains -A input -j ACCEPT -p TCP -s 0.0.0.0/0 www -d EXTIP www



en je moet natuurlijk niet vergeten de ports die je openzet te forwarden naar een machine op je interne netwerk op deze manier :

ipmasqadm portfw -a -P PROTO -L LADDR LPORT -R RADDR RPORT [-p PREF]

PROTO het protocol, "tcp" of "udp"
LADDR is lokale interface
LPORT de lokale port (b.v. 80)
RADDR adres waarnaartoe te forwarden
RPORT port waarnaartoe geforward moet worden
PREF voor loadbalancing (standaard op 10)

If at first you don't succeed, cheat. Repeat until caught. Then lie .