[BC3] portforwarding support RedHat 7.1? + problemen!

Pagina: 1
Acties:

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Weet iemand of RedHat 7.1 in de standaard kernel wel portforwarding support aan heeft staan? Of hoe zou ik dat ff controleren?

En belangrijker: moet ik, als dat niet zo is, de kernel opnieuw compileren als ik die aan wil hebben, één zo''n keuzemogelijkheid...

Ik vraag dit i.v.m. met het volgende probleem:

[root@e89108 /root]# ipmasqadm portfw -a -P tct -L 213.93.89.108 8888 -R 192.168
.0.2 8888
[root@e89108 /root]# ipmasqadm porfw -l
dlopen(): /usr/lib/ipmasqadm/porfw.so: cannot open shared object file: No such file or directory
[root@e89108 /root]#

(dat is vanaf een ssh-connectie)
En de volgende melding krijg ik als ik achter de bak zelf ga zitten en dezelfde dingen intyp:

Could not open "/proc/net/ip_masq/portfw"
Could not open "/proc/net/ip_portfw"
Check if you have enabled portforwarding

Ja graag, maar hoe?
Ik las trouwens nog in de man-pages ook iets over deze regels:

Kernel module autoloading will work for -A and -I switches, and not for -L, so you will
see warnings about missing /proc/net/ip_masq/... if you list entries when module is not
(auto)loaded. This will change in futur releases.


Wat is er mis op mijn bak?

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
niemand??? :?

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
echnie?

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Oh, ik zie net dat ipmasqadm niet meer nodig is in kernel 2.4.x:

The newest 2.3.x and 2.4.x kernels are now using a completely new system called NetFilter (much like the 2.2.x kernels went to IPCHAINS). Fortunately unlike the migration to IPCHAINS, the new NetFilter tool has kernel modules that can actually NATIVELY support both IPCHAINS and IPFWADM syntax so re-writing your old script is not required. Now, there might be several benefits to do a re-write (speed, new features, etc) but that is dependant on how good your old rulesets were. Many architectural changes have gone into this new code that will give the user a lot more flexibility, future features, etc.
Some of the new functionality includes the following pros and cons:

PROs:


Offers TRUE 1:1 NAT functionality for those who have TCP/IP subnets to play with
Built-in PORT Forwarding which makes IPMASQADM no longer required
The new built-in PORTFWing ability works for both external and internal traffic. This means that users using PORTFW for external traffic and REDIR for internal redirection don''t have to use two tools any more!


Dus je moet kennelijk met ipfwadm werken, die met ipchains samenwerkt. Klopt dat?

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
?? En waarom gebruikt RedHat dan toch ipchains als firewall en niet iptables in 7.1? (of zeg ik nu iets doms :+ )

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Klopt.. niet.. :)

2.4 heeft netfilter (Iptables) ipv. ipchains.

De HOWTO''s:

http://netfilter.filewatcher.org

Ik wil het hier wel gaan uitleggen, maar die howto''s kunnen dat een stuk beter :)

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • banaan-X
  • Registratie: Februari 2001
  • Niet online
jemig, ik wil gewoon poort 8675:udp laten forwarden naar een lokale PC, en daar ben ik nu al zo''n 5 uur mee bezig uit te zoeken hoe dat moet... :( En dat alleen door een upgrade van kernel 2.2.x naar 2.4.x....

Kan dat niet met een simpel programmaatje?? :?

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
yup, dat programmaatje heet iptables.. echt, het is even overstappen maar het werkt stukken fijner...

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • banaan-X
  • Registratie: Februari 2001
  • Niet online
ok, en is het dan gewoon dom dat RH7.1 ipchains als firewall gebruikt?

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Nee niet echt, maar imo wel een fout van RedHat. 2.4.x is ingericht op netfilter(iptables), niet op ipchains.

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Aha,
waarom werkt dit nou niet??

[root@e89108 /root]# ipchains -A -p tcp -s 213.93.89.108 8888 -d 192.168.0.2 8888

(ik heb niet zo zin in die iptables, ipchains werkt ook goed, tezij je met iptables wel portforwarding kunt doen natuurlijk!)

P.S. wat is ipfwadm ? Klink goed :)

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
oh, oh; dat iptables gaat het niet worden:

Perhaps iptables or your kernel needs to be upgraded.
[root@e89108 /root]# iptables --list
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: init_module: Device or resource busy
Hint: insmod errors can be caused by incorrect module parameters, including invalid IO or IRQ parameters
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod /lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o failed
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod ip_tables failed
iptables v1.2.1a: can''t initialize iptables table `filter'': iptables who? (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Ik snap het niet, gaat dat portforwarden nou automatisch in kernel 2.4.x??:

The newest 2.3.x and 2.4.x kernels are now using a completely new system called NetFilter (much like the 2.2.x kernels went to IPCHAINS). Fortunately unlike the migration to IPCHAINS, the new NetFilter tool has kernel modules that can actually NATIVELY support both IPCHAINS and IPFWADM syntax so re-writing your old script is not required. Now, there might be several benefits to do a re-write (speed, new features, etc) but that is dependant on how good your old rulesets were. Many architectural changes have gone into this new code that will give the user a lot more flexibility, future features, etc.

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
en iptables doet alles, port forwarding, DNAT, SNAT, Masquerade.. the works..

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Rustig, rustig.. pak een kopje thee en ga even zitten :)

Netfilter even downloaden, installeren en eventueel de kernel opnieuw compileren met de juiste opties.

Ik zou zeggen, lees die howto''s eens rustig door, en begin dan eens opnieuw. Gewoon van voren af aan, en blijven ademhalen, dan komt alles goed :)

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • banaan-X
  • Registratie: Februari 2001
  • Niet online
kernel zelf compileren??, ehhmm, liever nog maar even niet...

En is er nou niet gewoon een simpel programmaatje dat altijd werkt om porten te forarden?

Verwijderd

Op vrijdag 20 april 2001 21:26 schreef banaan-X het volgende:
?? En waarom gebruikt RedHat dan toch ipchains als firewall en niet iptables in 7.1? (of zeg ik nu iets doms :+ )
IPchains kan ook met kernel 2.4, maar niet tegelijk met IPtables.
Pagina: 1