Toon posts:

[debian] ipchains

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een debian router runnen met devolgende ipchains:
code:
1
2
3
4
echo "1" > /proc/sys/net/ipv4/ip_forward
ipchains -F
ipchains -P forward DENY
ipchains -A forward -j MASQ -s 192.168.0.0/24 -d 0.0.0.0/0

Maar ik heb maar 2 poorten nodig die te benaderen moeten zijn op de router.. zeg 1234 & 2345.
En de rest moet dus allemaal geforward worden.

Hoe moet ik dit oplossen? Als ik mezelf nu namelijk portscan staat ook poort 111 (sunrpc) open.

Verwijderd

Als je jezelf portscant dan word die forward chain niet gebruikt. Die forward chain komt enkel in 'actie' als een packet van interface verandert.

aangezien je geen regels in je in- of output chains hebt zal die portscan dus gewoon werken en waarschijnlijk draait je rpc service zoals de portscan aangeeft

wat bedoel je juist met die 2 poorten benaderen en de rest forwarden ?? kun je hierover wat meer uitleg verschaffen ??

Verwijderd

Topicstarter
Met die 2 porten benaderen en de rest forwarden wil ik zeggen dat er een ftp server draait en ssh server, dus deze 2 moeten gelijk te benaderen zijn.

Achter de debian computer staat een windows computer die gewoon moet kunnen internetten enzo.

Dus alle poorten behalve die 2 van ftp & ssh moeten daarnaartoe geforward worden.

Verwijderd

ik zou je dan pmfirewall of zoiets aanraden
is gemakelijk configureerbaar en is secure

http://www.pointman.org/PMFirewall/

Verwijderd

PMfirewall is ook niet alles.

Ik heb zelf debian 2.2.19 met ipchains dus en heb PMfirewall als firewall erop gezet.
Echt letterlijk alles op N behalve ssh en toen door vriend van me een scan op me box laten uitvoeren.
Paar porten zijn filtered waaronder sunprc maar voorderest staan er nog zeker 20 porten open (van 1 t/m 1024 gescand) dus moet nu alsnog gaan zitten klooien om het helemaal goed te krijgen met ipchains.

Werd me al gezegd om kernel upgrade te doen naar 2.4.* en dan iptables omdat dat beter schijnt te zijn, maarjah mijn bak is puur voor internet verdeling dus om ut nou echt tot een gepanserd fort om te bouwen vind ik beetje teveel van het goede.