[BC3] IPtables

Pagina: 1
Acties:

  • Dennism
  • Registratie: September 1999
  • Laatst online: 23:10
Heeft hier iemand toevallig al een goed werkend firewall/inetshare script voor iptables?

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Dennis zoek eens op rc.firewall.
Dat is een script wat je goed kan aanpassen.
Heb het zelf nooit gebruikt maar wel veel goeds van gehoord. Wellicht te vinden op freshmeat.net.

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


Verwijderd

Op zaterdag 28 april 2001 11:12 schreef NiPeng het volgende:
Dennis zoek eens op rc.firewall.
Dat is een script wat je goed kan aanpassen.
Heb het zelf nooit gebruikt maar wel veel goeds van gehoord. Wellicht te vinden op freshmeat.net.
Oh je bedoelt die standaardbenaming voor allerlei soorten firewalls? Ja, daar heb ik ook veel goeds over gehoord >:)

Ga gewoon een HOW-TO iptables doorlezen en verbouw volgens een ipchains-script. Zijn er genoeg te vinden.

  • Dennism
  • Registratie: September 1999
  • Laatst online: 23:10
een goed ipchains script heb ik wel, maar als iemand bv al een goed werkend iptables script heeft is het onzin om het wiel opnieuw uit te vinden.

  • Zwerver
  • Registratie: Februari 2001
  • Niet online
Typisch voorbeeld van een script wat je niet zelf geschreven hebt neem ik aan?
Mijn ipchains script **dus niet iptables** is nog geen 10%!

Orkaan
p.s. of is dat iptable nou zo veel uitgebreider

Woonachtig Down Under. Ik negeer je insults niet, maar tegen de tijd dat ik ze lees zijn ze meestal niet relevant meer


Verwijderd

Kijk eens op freshmeat, daar zijn genoeg iptables/netfilter scripten te vinden.
Degene die ik heb gebruikt kan ik niet meer vinden, maar ja...
Mijn script is op http://mpol.dhs.org/linux/iptables
En lees de howto''s op http://knetfilter.samba.org

Verwijderd

Iptabels is wel uitgebreider ja.:)

Verwijderd

Dit is een hele goede en is makkelijk aan te passen en te onderhouden.

http://muse.linuxmafia.org/gshield.html

Verwijderd

Gshield, ah, zo kom je nog eens wat tegen.
Knetfilter ken ik al, maar dat is geloof ik niet wat.
Ipmenu lijkt me wel ok, maar ken ik eigenlijk ook niet.
Nou ja, ik heb het liefste hiervoor gewoon een simpel script.

En tja, het ligt er maar aan welke features je de firewall maar wilt geven, dat bepaald hoe groot hij wordt.
En iptables is uitgebreider, maar oor bijvoorbeeld de statefull opties wordt hij simpeler en eenvoudiger op te zetten.

Verwijderd

En nee, het script wat ik gebruik heb ik niet zelf geschreven.
Een script geplukt van freshmeat, met veel knip en plakwerk uit andere bronnen.
Zelf wat geexperimenteerd.
En nu voelt hij wel aardig aan als "Van Mij!"
Maar als je wilt mag je hem wel gebruiken :)
Of niet...wat je wilt.

Verwijderd

Op zaterdag 28 april 2001 14:30 schreef Dennism het volgende:
een goed ipchains script heb ik wel, maar als iemand bv al een goed werkend iptables script heeft is het onzin om het wiel opnieuw uit te vinden.
ff zoeken met www.google.com op
"DROP ACCEPT REJECT" en voorbeelden genoeg denk ik :)

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Op zondag 29 april 2001 00:24 schreef orkaan het volgende:

Orkaan
p.s. of is dat iptable nou zo veel uitgebreider
Yep. 1 van de grootste voordelen van iptables is het ingebouwde hysterese mechanisme. Dit hou in dat iptables zichzelf kan beschermen tegen bijvoorbeeld floodpings. Ook diverse andere vormen van DoS kan iptables tegengaan.

${IPTABLES} -t filter -A LTREJECT -p icmp -m limit --limit 5/s -j LOG --log-level info --log-prefix "ICMP Dropped "

Dit is een voorbeeld uit een script van een vriend van mij. ${IPTABLES} is dus een link naar de binairy :)

Ik ga zijn script hier niet posten, want het is te gespecialiseerd voor zijn bak. Hij heeft wel iets van 8 gespecificeerde chains ofzo :9~

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen

Pagina: 1