Ftp Masq met ipchains via kernel 2.4

Pagina: 1
Acties:

  • asusk7m550
  • Registratie: Oktober 2000
  • Laatst online: 12-08 11:49

asusk7m550

Athlon 550@500

Topicstarter
Hallo allemaal,

Ik zit al heel lang met het volgende probleem maar het wil maar niet lukken.

Ik heb een router staan, en ik wil deze router gebruiken om onder andere ftp te masqen naar buiten. De rest wil allemaal wel en dat is geen probleem.
Maar als ik ftp wil masqen moet ik waarschijnlijk eerst een module laden. Maar welke.
ipchains zit in de kernel ingebakken. Weet iemand waar ik de module vandaan kan halen?? En welke ik moet gebruiken.

Alvast bedankt.

It takes only a minute to get a crush on someone, an hour to like someone, and a day to love someone, but it takes a lifetime to forget someone.


Verwijderd

Je moet inderdaad een module laden. Onder ipchains kan het overigens ook een module zijn. En onder kernel 2.4 kan je hem ook standaard in de kernel zetten. Dan hoef je hem dus niet te laden als module. De modules die je nodig hebt onder kernel 2.4 zijn ip_conntrack_ftp en ip_nat_ftp. Je moet even kijken of die modules ook aanwezig zijn in je modules directory /lib/modules/2.4.x/kernel/net/ipv4/netfilter

Als dat niet zo is dan moet je je kernel overnieuw compileren.

Verwijderd

Waarom geen iptables ?

  • Thijs B
  • Registratie: Augustus 1999
  • Niet online
ja dat probleem had ik dus ook en zover ik heb kunnen zien werkt die ftp module niet onder kernel 2.4 ook al heb je de kernel aangepast voor ipchains.

daarom ben ik toch maar iptables gaan gebruiken en dat is knap waardeloos want je moet het hele script herschrijven en bovendien is er voor iptables niet zo veel documentatie waardoor mijn firewall scriptje nog steed niet werkt zo als ik wil :(

Je bent dus gedwongen toch iptables te gaan gebruiken of je moet een nood oplossing bedenken door ftp verkeer door te sluizen naar squid ofzo.

  • asusk7m550
  • Registratie: Oktober 2000
  • Laatst online: 12-08 11:49

asusk7m550

Athlon 550@500

Topicstarter
Ik gebruik geen iptables om dat irritant is om te leren.
Als je een huis en tuin firewal hebt kun je best iptables gebruiken. Maar als je al een complete in ipchains hebt (met ongeveer alles erop en eraan) is het niet zo fijn om deze om te zetten naar iptables.

Endaarbij komt ook nog dat ik momenteel voor 8 maanden in australie zit, en ik niet te veel problemen wil oplossen. Dus iptables is geen optie.

Maar er wordt nu gebruikt gemaakt van squid. Alleen nu heb ik de porten 1024 tot 65535 vrijgegeven bijde kanten op. En dit wil ik niet zo houden. ivm aanvallen enzo.

Weet iemand misschien nog een leuk foefje om toch de ftp te masqen?

It takes only a minute to get a crush on someone, an hour to like someone, and a day to love someone, but it takes a lifetime to forget someone.


Verwijderd

Op zondag 30 december 2001 04:56 schreef asusk7m550 het volgende:
Ik gebruik geen iptables om dat irritant is om te leren.
Als ik het goed las heb je 1024: poorten toch openstaan, waarom is je firewall dan zo groot?
Is volgens mij niet nodig, en als je ipchains en een beetje goed kent tik je ook zo een iptables firewall in elkaar.
Weet iemand misschien nog een leuk foefje om toch de ftp te masqen?
Wat bedoel je met "ftp te masqen"?
Als je geklooi hebt met die module gebruik je toch gewoon passive ftp? Is nog veiliger ook.
Pagina: 1