Ik heb net RedHat 7.1 geinstalleerd, en het werkt goed! Je moet nu tijdens de installatie van RH7.1 ook firewall instellingen kiezen, (kun je later met lokkit veranderen) alleen die staan nu een beetje te streng...
Het ziet er nu (met mijn masquerade) zo uit:
[root@redhat /root]# ipchains --list -n
Chain input (policy ACCEPT):
target prot opt source destination ports
ACCEPT udp ------ 212.142.28.130 0.0.0.0/0 53 -> *
ACCEPT udp ------ 212.142.28.66 0.0.0.0/0 53 -> *
ACCEPT tcp -y---- 0.0.0.0/0 0.0.0.0/0 * -> 143
ACCEPT tcp -y---- 0.0.0.0/0 0.0.0.0/0 * -> 6699
ACCEPT tcp -y---- 0.0.0.0/0 0.0.0.0/0 * -> 6666
ACCEPT udp ------ 0.0.0.0/0 0.0.0.0/0 * -> 5009
ACCEPT udp ------ 0.0.0.0/0 0.0.0.0/0 * -> 8675
ACCEPT tcp -y---- 0.0.0.0/0 0.0.0.0/0 * -> 25
ACCEPT tcp -y---- 0.0.0.0/0 0.0.0.0/0 * -> 80
ACCEPT tcp -y---- 0.0.0.0/0 0.0.0.0/0 * -> 21
ACCEPT all ------ 0.0.0.0/0 0.0.0.0/0 n/a
ACCEPT all ------ 0.0.0.0/0 0.0.0.0/0 n/a
REJECT tcp -y---- 0.0.0.0/0 0.0.0.0/0 * -> 0:1023
REJECT tcp -y---- 0.0.0.0/0 0.0.0.0/0 * -> 2049
REJECT udp ------ 0.0.0.0/0 0.0.0.0/0 * -> 0:1023
REJECT udp ------ 0.0.0.0/0 0.0.0.0/0 * -> 2049
REJECT tcp -y---- 0.0.0.0/0 0.0.0.0/0 * -> 6000:6009
REJECT tcp -y---- 0.0.0.0/0 0.0.0.0/0 * -> 7100
Chain forward (policy DENY):
target prot opt source destination ports
MASQ all ------ 192.168.0.0/24 0.0.0.0/0 n/a
Chain output (policy ACCEPT):
Nu is mijn vraag: hoe zorg ik dat services als http (port: 80), ftp (21), smtp, pop, etc.. niet worden geblokkeerd? Niet alleen voor eth0, maar ook voor eth1.
(ik heb poort 8675, en nog wat poorten openstaan voor online games)
Iemand?
Het ziet er nu (met mijn masquerade) zo uit:
[root@redhat /root]# ipchains --list -n
Chain input (policy ACCEPT):
target prot opt source destination ports
ACCEPT udp ------ 212.142.28.130 0.0.0.0/0 53 -> *
ACCEPT udp ------ 212.142.28.66 0.0.0.0/0 53 -> *
ACCEPT tcp -y---- 0.0.0.0/0 0.0.0.0/0 * -> 143
ACCEPT tcp -y---- 0.0.0.0/0 0.0.0.0/0 * -> 6699
ACCEPT tcp -y---- 0.0.0.0/0 0.0.0.0/0 * -> 6666
ACCEPT udp ------ 0.0.0.0/0 0.0.0.0/0 * -> 5009
ACCEPT udp ------ 0.0.0.0/0 0.0.0.0/0 * -> 8675
ACCEPT tcp -y---- 0.0.0.0/0 0.0.0.0/0 * -> 25
ACCEPT tcp -y---- 0.0.0.0/0 0.0.0.0/0 * -> 80
ACCEPT tcp -y---- 0.0.0.0/0 0.0.0.0/0 * -> 21
ACCEPT all ------ 0.0.0.0/0 0.0.0.0/0 n/a
ACCEPT all ------ 0.0.0.0/0 0.0.0.0/0 n/a
REJECT tcp -y---- 0.0.0.0/0 0.0.0.0/0 * -> 0:1023
REJECT tcp -y---- 0.0.0.0/0 0.0.0.0/0 * -> 2049
REJECT udp ------ 0.0.0.0/0 0.0.0.0/0 * -> 0:1023
REJECT udp ------ 0.0.0.0/0 0.0.0.0/0 * -> 2049
REJECT tcp -y---- 0.0.0.0/0 0.0.0.0/0 * -> 6000:6009
REJECT tcp -y---- 0.0.0.0/0 0.0.0.0/0 * -> 7100
Chain forward (policy DENY):
target prot opt source destination ports
MASQ all ------ 192.168.0.0/24 0.0.0.0/0 n/a
Chain output (policy ACCEPT):
Nu is mijn vraag: hoe zorg ik dat services als http (port: 80), ftp (21), smtp, pop, etc.. niet worden geblokkeerd? Niet alleen voor eth0, maar ook voor eth1.
(ik heb poort 8675, en nog wat poorten openstaan voor online games)
Iemand?