Toon posts:

[BC3] Alternatief voor ipmasqadm autofw in 2.4?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik zoek voor mijn UT server <--> firewall een alternatief voor ipmasqadm autofw ip:poort etc.. uit de 2.2 kernel series. Ik wil een 2.4 distro gaan draaien en daar werkt autofw volgens mij niet op omdat ipchains er niet meer inzitten. Sorry voor de hoge wazigheids graad van deze post.. T was gisteren laat >:)

  • satcp
  • Registratie: Februari 2000
  • Niet online
Dat is in de 2.4 kernels vervangen door iptables. goede resources daarover zijn:

http://netfilter.filewatcher.org/ (iptables homepage)
http://www.boingworld.com/workshops/linux/iptables-tutorial/

Als je wat ervaring hebt met ipchains uit de 2.2 kernels ben je snel overweg met iptables

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Kan iptables ook udp poorten laten doorsturen naar pc''s op het interne netwerk?

Verwijderd

Topicstarter
Goed.. ga ik dat ns ff doorlezen. En ik ben ook wel zeer benieuwd of ie ook UDP poorten kan forwarden naar een intern netwerk

  • charlie
  • Registratie: Oktober 2000
  • Laatst online: 07-03 11:08

charlie

?*?

Volgens mij moet het ook gaan om UDP poorten te forwarden, ik ben er momenteel ook mee bezig.

  • $n@p$hot
  • Registratie: Juni 2000
  • Laatst online: 20:54
Kun je modules voor ftp, quake en real-audio nog wel blijven gebruiken met een 2.4 kernel?

Verwijderd

Topicstarter
Als ik het goed heb gelezen heb je deze niet meer nodig..

uit de faq:

Q: Where did the ip_masq_vdolive / ip_masq_quake / ... modules go?

A: Some of them are not required, and some haven''t been ported to netfilter yet. Netfilter does full connection tracking even for UDP, and has a policy of trying to disturb the packets at little as possible, so sometimes things `just work''

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
XKB: zeg je het even als je weet hoe je UDP-poorten moet forwarden? Ik kom daar namelijk echt niet uit... Echt vervelend dat ipmasqadm portfw niet meer werkt. :(

Verwijderd

Topicstarter
Owwkeej.. T kan nog wel ff duren.. Ben nu op werk..

Verwijderd

Ik gebruik alleen tcp forwarding, maar met de p optie kun je vast ook udp instellen:
iptables -A PREROUTING -t nat -p tcp -d $ext_ip --dport 6699 -j DNAT --to $local_ip:6699

Verwijderd

Topicstarter
Heej. Dat werkt idd! kewl.. Ff getest met zon live-eval van SuSe..

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Ja werkt lekker :(

[root@e89108 /root]# iptables -A PREROUTING -t nat -p udp -d $213.93.89.108 --dport 8675 -j DNAT --to $192.168.0.2:8675
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: init_module: Device or resource busy
Hint: insmod errors can be caused by incorrect module parameters, including invalid IO or IRQ parameters
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod /lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o failed
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod ip_tables failed
iptables v1.2.1a: can''t initialize iptables table `nat'': iptables who? (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
[root@e89108 /root]#

Verwijderd

Topicstarter
Op dinsdag 24 april 2001 16:30 schreef banaan-X het volgende:
# iptables -A PREROUTING -t nat -p udp -d $213.93.89.108 --dport 8675 -j DNAT --to $192.168.0.2:8675
Ik neem aan dat je die $ wel voor de ip-adressen hebt weggehaald toen je het probeerde?

En de fout die je krijgt is hetzelfde als dat ie een kernel module niet kan laden. Probeer dat eens met de hand met modprobe (als dat er nog is in 2.4)

  • charlie
  • Registratie: Oktober 2000
  • Laatst online: 07-03 11:08

charlie

?*?

Probeer eerst eens modprobe ip_tables

Verwijderd

Topicstarter
Al geprobeerd?

(*KICK*)

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
[root@e89108 /root]# modprobe ip_tables
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: init_module: Device or resource busy
Hint: insmod errors can be caused by incorrect module parameters, including invalid IO or IRQ parameters
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod /lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o failed
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod ip_tables failed
[root@e89108 /root]# iptables -A PREROUTING -t nat -p udp -d 213.93.89.108 --dport 8675 -j DNAT --to 192.168.0.2:8675
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: init_module: Device or resource busy
Hint: insmod errors can be caused by incorrect module parameters, including invalid IO or IRQ parameters
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod /lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o failed
/lib/modules/2.4.2-2/kernel/net/ipv4/netfilter/ip_tables.o: insmod ip_tables failed
iptables v1.2.1a: can''t initialize iptables table `nat'': iptables who? (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
[root@e89108 /root]#

Verwijderd

Topicstarter
En als je eerst de netwerkkaart uitzet.. met ifconfig?

Verwijderd

Rare foutmelding.
Heb je de modules samen met deze kernel gecompileerd?
Met uname -a kun je de geboote kernelversie zien.
Misschien is het een goed idee om de kernel en de modules opnieuw te compileren, en dan voor make modules_install je nog geinstalleerde modules backuppen. Zodat je zeker weet dat de kernel die je dan boot uit dezelfde compilatie als de modules komt.

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Tja ik weet het niet hoor, maar ik gebruik toch de standaard kernel van RedHat 7.1 Beest raar dat ie iptables niet laat laden... Heeft het soms iets te maken met dat ipchains al draait?

Na een init 1 commando modprobe ip_tables, geeft precies dezelfde foutmelding.

Maar eigenlijk heb ik niet zo''n zin om een kernel zelf te compileren. Wil ik eerst op een andere computer ''oefenen''. Niet gelijk op mijn server. :)

Maar is er niet een deamon die poorten doorstuurt?

Verwijderd

Topicstarter
Ahh.. als ipchains ook draaien kan het wel eens goed daar aan liggen.. Hoe doe je dat trouwens ipchains met een 2.4 kernel :?

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
nou gewoon RedHat 7.1 draaien >:)

Maar het lullige is dus wel dat ipmasqadm niet werkt. Dus als iemand een leuke udp portforwarder kent??

Verwijderd

Topicstarter
En als je ichains stopt (module ontladen) en het dan probeert met iptables?

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
sorry, hoe stop ik de modules van ipchains? Is dat dan nog niet gebeurd bij init 1 ?

Verwijderd

Topicstarter
ik denk het unloaden van de module.. Maar zo goed weet ik het ook weer niet ;)
Pagina: 1