Toon posts:

[BC3] ipchains & ipmasqadm.. welke eerst?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi,

Ik ben de afgelopen paar dagen bezig geweest om een firewall op te zetten voor mijn linuxserver mbv ipchains en alles werkt tot nu toe goed. :) :)

Ik heb alleen nu bepaalde poorten opengezet (voor bijvoorbeeld unreal tournament) zodat ik deze progs/gamez kan spelen op mijn windowsbak. Deze poorten kunnen beter worden geforward leek me aangezien ik UT toch niet op mijn server zal gaan spelen.. >:)

Dus ik met ipmasqadm aan de slag en alle poorten geforward en de desbetreffende poorten op mijn server weer dichtgegooid.

Maar nu werkt het niet meer.. :( :( :( Ik heb zo''n gevoel dat mijn firewall de pakketjes reject voordat er wordt gekeken naar ipmasqadm..

Iemand?

edit:
smileys stonden niet goed.

Verwijderd

post ff je configuratie/rules!

Verwijderd

Topicstarter
begin van dubbele post-reeks..

Verwijderd

Topicstarter
dubbele post..

Verwijderd

Topicstarter
en nog eentje.. :(

Verwijderd

Topicstarter
Ik draai Debian ''potato'' (v2.2r3). Al mijn ipchains-rules posten, lijkt overbodig. Ik DENY alles en zet alleen de poorten open die ik nodig heb. Voor de server zijn dat

http
ssh
ftp
dns
telnet
whois
finger
dhcp

Voor mijn w98bak zet ik open

pop3
smtp

Deze zijn dus eigenlijk onnodig aangezien die ik alleen gebruik voor windows. Om te testen forward ik met ipmasq poorten 7777:7779 voor UT maar dat werkt dus niet.

  • imdos
  • Registratie: Maart 2000
  • Laatst online: 05-08 12:09

imdos

I use FreeNAS and Ubuntu

Je moet natuurlijk wel die poorten openzetten en niet op deny zetten!

Anders heeft het forwarden geen zin ...
Dit komt namelijk na de deny/reject en kan dan niets meer uithalen ...

pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem


Verwijderd

Topicstarter
dat bedoel ik dus... dan heeft ipmasqadm helemaal geen zin omdat ik sowieso intern alles forward met ipchains. Ik was benieuwd of je beide naast elkaar kon gebruiken.

Verwijderd

Op maandag 28 mei 2001 16:25 schreef RIP het volgende:
dat bedoel ik dus... dan heeft ipmasqadm helemaal geen zin omdat ik sowieso intern alles forward met ipchains. Ik was benieuwd of je beide naast elkaar kon gebruiken.
:? :?

De input voor die poorten 7777 t/m 7779 moet voor de boze buitenwereld wel op accept staan natuurlijk.
Dat je ze niet naast elkaar kan gebruiken snap ik niet helemaal maaar dat zal wel aan mij liggen. Ipchains en ipmasqadm zijn 2 verschillende dingen.

Verwijderd

Topicstarter
Ok, dan zijn mijn vermoedens bevestigd. :) Natuurlijk kun je ipchains en ipmasqadm naast elkaar gebruiken maar ipmasqadm is dus afhankelijk van ipchains omdat deze dus de eerste filtering uitvoerd. Dat wilde ik maar even weten. Het enige nut wat ik dus inzie van ''ipmasqadm -A portfw'' is dat je het poortnummer kunt wijzigen waarheen het pakketje gaat. Dit is met ''ipchains -A forward'' niet mogelijk.
Pagina: 1