It takes only a minute to get a crush on someone, an hour to like someone, and a day to love someone, but it takes a lifetime to forget someone.
Verwijderd
Je moet inderdaad een module laden. Onder ipchains kan het overigens ook een module zijn. En onder kernel 2.4 kan je hem ook standaard in de kernel zetten. Dan hoef je hem dus niet te laden als module. De modules die je nodig hebt onder kernel 2.4 zijn ip_conntrack_ftp en ip_nat_ftp. Je moet even kijken of die modules ook aanwezig zijn in je modules directory /lib/modules/2.4.x/kernel/net/ipv4/netfilter
Als dat niet zo is dan moet je je kernel overnieuw compileren.
Als dat niet zo is dan moet je je kernel overnieuw compileren.
ja dat probleem had ik dus ook en zover ik heb kunnen zien werkt die ftp module niet onder kernel 2.4 ook al heb je de kernel aangepast voor ipchains.
daarom ben ik toch maar iptables gaan gebruiken en dat is knap waardeloos want je moet het hele script herschrijven en bovendien is er voor iptables niet zo veel documentatie waardoor mijn firewall scriptje nog steed niet werkt zo als ik wil
Je bent dus gedwongen toch iptables te gaan gebruiken of je moet een nood oplossing bedenken door ftp verkeer door te sluizen naar squid ofzo.
daarom ben ik toch maar iptables gaan gebruiken en dat is knap waardeloos want je moet het hele script herschrijven en bovendien is er voor iptables niet zo veel documentatie waardoor mijn firewall scriptje nog steed niet werkt zo als ik wil
Je bent dus gedwongen toch iptables te gaan gebruiken of je moet een nood oplossing bedenken door ftp verkeer door te sluizen naar squid ofzo.
Ik gebruik geen iptables om dat irritant is om te leren.
Als je een huis en tuin firewal hebt kun je best iptables gebruiken. Maar als je al een complete in ipchains hebt (met ongeveer alles erop en eraan) is het niet zo fijn om deze om te zetten naar iptables.
Endaarbij komt ook nog dat ik momenteel voor 8 maanden in australie zit, en ik niet te veel problemen wil oplossen. Dus iptables is geen optie.
Maar er wordt nu gebruikt gemaakt van squid. Alleen nu heb ik de porten 1024 tot 65535 vrijgegeven bijde kanten op. En dit wil ik niet zo houden. ivm aanvallen enzo.
Weet iemand misschien nog een leuk foefje om toch de ftp te masqen?
Als je een huis en tuin firewal hebt kun je best iptables gebruiken. Maar als je al een complete in ipchains hebt (met ongeveer alles erop en eraan) is het niet zo fijn om deze om te zetten naar iptables.
Endaarbij komt ook nog dat ik momenteel voor 8 maanden in australie zit, en ik niet te veel problemen wil oplossen. Dus iptables is geen optie.
Maar er wordt nu gebruikt gemaakt van squid. Alleen nu heb ik de porten 1024 tot 65535 vrijgegeven bijde kanten op. En dit wil ik niet zo houden. ivm aanvallen enzo.
Weet iemand misschien nog een leuk foefje om toch de ftp te masqen?
It takes only a minute to get a crush on someone, an hour to like someone, and a day to love someone, but it takes a lifetime to forget someone.
Verwijderd
Als ik het goed las heb je 1024: poorten toch openstaan, waarom is je firewall dan zo groot?Op zondag 30 december 2001 04:56 schreef asusk7m550 het volgende:
Ik gebruik geen iptables om dat irritant is om te leren.
Is volgens mij niet nodig, en als je ipchains en een beetje goed kent tik je ook zo een iptables firewall in elkaar.
Wat bedoel je met "ftp te masqen"?Weet iemand misschien nog een leuk foefje om toch de ftp te masqen?
Als je geklooi hebt met die module gebruik je toch gewoon passive ftp? Is nog veiliger ook.
Pagina: 1