Ik draai Redhat 7.1. en heb in rc.local de wat ipchains regels ingesteld (zie hieronder in rc.local).
Als ik met Nmap kijk wel poorten hij openzet zie ik geen vnc of pcanywhere poorten open staan .. enig idee wat ik fout doe ??
Als ik met Nmap kijk wel poorten hij openzet zie ik geen vnc of pcanywhere poorten open staan .. enig idee wat ik fout doe ??
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
| #!/bin/sh
#
# This script will be executed *after* all the other init scripts.
# You can put your own initialization stuff in here if you don't
# want to do the full Sys V style init stuff.
if [ -f /etc/redhat-release ]; then
R=$(cat /etc/redhat-release)
arch=$(uname -m)
a="a"
case "_$arch" in
_a*) a="an";;
_i*) a="an";;
esac
NUMPROC=`egrep -c "^cpu[0-9]+" /proc/stat`
if [ "$NUMPROC" -gt "1" ]; then
SMP="$NUMPROC-processor "
if [ "$NUMPROC" = "8" -o "$NUMPROC" = "11" ]; then
a="an"
else
a="a"
fi
fi
# This will overwrite /etc/issue at every boot. So, make any changes you
# want to make to /etc/issue here or you will lose them when you reboot.
echo "" > /etc/issue
echo "$R" >> /etc/issue
echo "Kernel $(uname -r) on $a $SMP$(uname -m)" >> /etc/issue
cp -f /etc/issue /etc/issue.net
echo >> /etc/issue
fi
#load modules into kernel
depmod -a
/sbin/modprobe ip_masq_ftp
/sbin/modprobe ip_masq_raudio
/sbin/modprobe ip_masq_irc
/sbin/modprobe ip_masq_cuseeme
/sbin/modprobe ip_masq_vdolive
/sbin/modprobe ip_masq_quake
#start mysql
/etc/rc.d/init.d/mysqld start
#IP Chains / IP forwarding
echo 1 > /proc/sys/net/ipv4/ip_forward
ipchains -P forward DENY
ipchains -A forward -j MASQ -s 192.168.1.0/24 -i eth0
ipchains -A input -j ACCEPT -p tcp -s 0.0.0.0/0 -d 213.46.*.* 5631
ipchains -A input -j ACCEPT -p udp -s 0.0.0.0/0 -d 213.46.*.* 5632
ipchains -A input -j ACCEPT -p tcp -s 0.0.0.0/0 -d 213.46.*.* 5802
ipchains -A input -j ACCEPT -p tcp -s 0.0.0.0/0 -d 213.46.*.* 5902
#ipchains -A input -j ACCEPT -p tcp -s 0.0.0.0/0 -d 213.46.*.* 8088
#ipchains -A input -j ACCEPT -p tcp -s 0.0.0.0/0 -d 213.46.*.* 4000
ipchains -A output -j ACCEPT -i eth0 -p tcp -s 213.46.*.* 5631 -d 0.0.0.0/0
ipchains -A output -j ACCEPT -i eth0 -p udp -s 213.46.*.* 5632 -d 0.0.0.0/0
ipchains -A output -j ACCEPT -i eth0 -p tcp -s 213.46.*.* 5802 -d 0.0.0.0/0
ipchains -A output -j ACCEPT -i eth0 -p tcp -s 213.46.*.* 5902 -d 0.0.0.0/0
#ipchains -A output -j ACCEPT -i eth0 -p tcp -s 213.46.*.* 8088 -d 0.0.0.0/0
#ipchains -A output -j ACCEPT -i eth0 -p tcp -s 213.46.*.* 4000 -d 0.0.0.0/0
ipmasqadm portfw -a -P tcp -L 213.46.*.* 5631 -R 192.168.1.12 5631
ipmasqadm portfw -a -P udp -L 213.46.*.* 5632 -R 192.168.1.12 5632
ipmasqadm portfw -a -P tcp -L 213.46.*.* 5802 -R 192.168.1.12 5802
ipmasqadm portfw -a -P tcp -L 213.46.*.* 5902 -R 192.168.1.12 5902
#ipmasqadm portfw -a -P tcp -L 213.46.*.* 8088 -R 192.168.1.12 8088
#ipmasqadm portfw -a -P tcp -L 213.46.*.* 4000 -R 192.168.1.12 4000
#start nfs
rpc.mountd
rpc.nfsd
rpc.statd
#rpc.lockd
rpc.rquotad |