ip tables

Pagina: 1
Acties:

  • B-BRAIN
  • Registratie: Maart 2000
  • Laatst online: 10-12-2025
even een vraag
hoe zie je of je de modules voor ftp en irc geinstaleert zijn

en hoe voer je die in dat je ze laat met een script

ik zit alleen nog met de iptables

heb een configuratie van een kameraad van me gekregen

ff aanpassen en gaan met die banaan
ow zal ff die configuratie hier neer zetten

Kunnen jullie zien of er iets fout zit

EXTERNAL_IF="eth1";
INTERNAL_IF="eth0";

EXTERNAL_IP="xxx.xx.xx.xx";
INTERNAL_IP="192.168.1.1";

EXTERNAL_NET="213.93.39.0/24";
INTERNAL_NET="192.168.1.0/24";

# flush the firewall
/sbin/iptables -F
/sbin/iptables -t nat -F

# load default policies
/sbin/iptables -P INPUT ACCEPT
/sbin/iptables -P FORWARD ACCEPT
/sbin/iptables -P OUTPUT ACCEPT

/sbin/iptables -t nat -P PREROUTING ACCEPT
/sbin/iptables -t nat -P POSTROUTING ACCEPT
/sbin/iptables -t nat -P OUTPUT ACCEPT

# set masquerading
/sbin/iptables -t nat -A POSTROUTING --source ${INTERNAL_NET} -o ${EXTERNAL_IF} -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward

# block known ports
/sbin/iptables -A INPUT -p tcp -d ${EXTERNAL_IP}/32 --dport 139 -i ${EXTERNAL_IF} -j DROP
/sbin/iptables -A INPUT -p tcp -d ${EXTERNAL_IP}/32 --dport 3128 -i ${EXTERNAL_IF} -j DROP
/sbin/iptables -A INPUT -p tcp -d ${EXTERNAL_IP}/32 --dport 3306 -i ${EXTERNAL_IF} -j DROP
/sbin/iptables -A INPUT -p tcp -d ${EXTERNAL_IP}/32 --dport 6000 -i ${EXTERNAL_IF} -j DROP
/sbin/iptables -A INPUT -p tcp -d ${EXTERNAL_IP}/32 --dport 7000 -i ${EXTERNAL_IF} -j DROP
/sbin/iptables -A INPUT -p udp -d ${EXTERNAL_IP}/32 --dport 137 -i ${EXTERNAL_IF} -j DROP

Verwijderd

lsmod laat je de modules zien.
Met modprobe kan je de betreffende modules laden.
Support moet dus in je kernel zitten. Zie de iptables HOWTO's hoe het allemaal zit (netfilter.samba.org).

Tja bovenstaande scriptje is nogal een gatenkaas!
Als je de HOWTO gelezen hebt, dan zul je zien waarom.
Eerst even zelf zoeken ;)

B.t.w. ik heb je reply in het andere draadje getrashed. Crossposten is nergens voor nodig.

  • B-BRAIN
  • Registratie: Maart 2000
  • Laatst online: 10-12-2025
euhhhh kun je even wat uitleg geven erover

want ik ben ook maar een newb in dit

en ik snap er dus de ballen van hoe alles werkt in iptables

ik heb gisteravond de hele avond readme's en howto's gelezen om iptables te kunne configureren


maar dan moet je het wel snappen :?

Verwijderd

Hier vind je wat voorbeeldjes...

Verwijderd

Het bovenstaande scriptje is *echt* zeer onveilig.
Goede documentatie over iptables vindt je hier:

http://www.hakkefest.linux-site.net/?page=3

suc6!

  • MikeN
  • Registratie: April 2001
  • Laatst online: 18:21
# load default policies
/sbin/iptables -P INPUT ACCEPT
/sbin/iptables -P FORWARD ACCEPT
/sbin/iptables -P OUTPUT ACCEPT

/sbin/iptables -t nat -P PREROUTING ACCEPT
/sbin/iptables -t nat -P POSTROUTING ACCEPT
/sbin/iptables -t nat -P OUTPUT ACCEPT
Hij zet dus standaard ALLES open.... Dat is de windows manier, niet de linux manier....

  • JayTaph
  • Registratie: Oktober 1999
  • Laatst online: 28-11-2025

JayTaph

Portability is for canoes.

Wat je doet is alles doorlaten en opgeven wat er geblokt moet worden ipv alles blokken en opgeven wat er doorgelaten moet worden. Allebei mogelijk, maar de eerste is natuurlijk het minst veiligst en verstandigst..

Yo dawg, I heard you like posts so I posted below your post so you can post again.


  • B-BRAIN
  • Registratie: Maart 2000
  • Laatst online: 10-12-2025
tjah ik word de hele tijd gescant op http en ik draai nu gewoon win2k met @guard

en dan kan ik de hele tijd die scan blocken

kan er iemand niet een script neer zetten wie bruikbaar is voor mij

ik wil ook nog een boek bestellen van o'rylie of hoe heet die vent. gaat over firewalls

Verwijderd

Die scans op http zullen wel windows IIS servers zijn, met Code Red of Nimda virussen.
Die lopen al een tijdje in het wilde weg te coonnecten op port 80.

En een script wat voor jou gemaakt is, tja, het ligt er maar aan wat je wilt, dat kan niemand voor je invullen.
Pagina: 1