Vraagje over iptables (-s en -d)

Pagina: 1
Acties:

  • active2
  • Registratie: Juni 2001
  • Laatst online: 17-07 21:56

active2

Google is your friend

Topicstarter
Als ik dit doe komt er niks door de firewall:

iptables -A FORWARD -i ppp0 -o eth0 -s <ipaddrppp0> -d 192.168.0.1 -j ACCEPT

En als ik dit doe dan komt het er wel doorheen:

iptables -A FORWARD -i ppp0 -o eth0 -j ACCEPT

Ik heb al naar oplossingen van dat probleem lopen zoeken maar ik kan er geen antwoord op vinden.

Wat is het nut van de -s en -d functies van iptables?

Google, Het mirakel van de 21e eeuw!!!!


Verwijderd

Nou je geeft zelf het antwoord al. Het verschil tussen de twee regels is de -s en de -d optie (die overigens source resp. destination address aangeven), dus ik zou gokken op de -s optie. Er komen blijkbaar pakketten binnen die niet als source address je ppp0 ip-adres hebben. En dit is logisch. Als jij een pakketje verstuurt krijgt ' ie als source adres je ppp0 adres. Ontvang je een pakketje, kan het source address willekeurig zijn.

  • active2
  • Registratie: Juni 2001
  • Laatst online: 17-07 21:56

active2

Google is your friend

Topicstarter
Op vrijdag 09 november 2001 12:45 schreef KrunK het volgende:
Nou je geeft zelf het antwoord al. Het verschil tussen de twee regels is de -s en de -d optie (die overigens source resp. destination address aangeven), dus ik zou gokken op de -s optie. Er komen blijkbaar pakketten binnen die niet als source address je ppp0 ip-adres hebben. En dit is logisch. Als jij een pakketje verstuurt krijgt ' ie als source adres je ppp0 adres. Ontvang je een pakketje, kan het source address willekeurig zijn.
Dus als je dit:
code:
1
iptables -A FORWARD -i ppp0 -o eth0 -s <ipaddrppp0> -d 192.168.0.1 -j ACCEPT

vervangt door dit:
code:
1
iptables -A FORWARD -i ppp0 -o eth0 -s 0.0.0.0/0 -d 192.168.0.1 -j ACCEPT

Dan zou het moeten werken!

Google, Het mirakel van de 21e eeuw!!!!


Verwijderd

Volgens mij wel. Heb thuis geen NAT, dus ik kan het niet met zekerheid zeggen.

Verwijderd

Op vrijdag 09 november 2001 12:52 schreef active2 het volgende:

[..]

Dus als je dit:
code:
1
iptables -A FORWARD -i ppp0 -o eth0 -s <ipaddrppp0> -d 192.168.0.1 -j ACCEPT

vervangt door dit:
code:
1
iptables -A FORWARD -i ppp0 -o eth0 -s 0.0.0.0/0 -d 192.168.0.1 -j ACCEPT

Dan zou het moeten werken!
Dit laat dus elk pakketje door dat via ppp0 binnenkomt en je computertje verlaat via eth0 naar 192.168.0.1

Het kan korter door de -s 0.0.0.0/0 weg te halen, hoewel ik deze notatie prefereer.

Verwijderd

Hoi,

Weet iemand een linkje naar een site(s) die alle die variabelen en functies uitleggen? Forward, Input etc met alle parameters?

Alvast bedankt!

  • active2
  • Registratie: Juni 2001
  • Laatst online: 17-07 21:56

active2

Google is your friend

Topicstarter
Op zaterdag 10 november 2001 14:53 schreef Timboke het volgende:
Hoi,

Weet iemand een linkje naar een site(s) die alle die variabelen en functies uitleggen? Forward, Input etc met alle parameters?

Alvast bedankt!
http://www.hakkefest.linux-site.net/txtviewer.php?filename=firewall

Kijk hier maar.. :)

Google, Het mirakel van de 21e eeuw!!!!


  • Martien
  • Registratie: Juni 2001
  • Laatst online: 18-08 22:53
Op zaterdag 10 november 2001 17:57 schreef active2 het volgende:

[..]

http://www.hakkefest.linux-site.net/txtviewer.php?filename=firewall

Kijk hier maar.. :)
Lame dat je hem niet met IE kan bekijken, ik vind die andere browsers gewoon crap, dus waarom zou ik ze installen

@iMartien

Pagina: 1