iptables en peer 2 peer

Pagina: 1
Acties:

  • drice
  • Registratie: December 2000
  • Laatst online: 16:17

drice

Loading...

Topicstarter
Lo,
Ik heb sinds kort een Debian bak thuis staan die ik als router gebruik.
Ik heb er 2.4.17 en iptables op staan alleen kan ik nu geen peer 2 peer verbindingen meer maken.
Weet iemand hier een goede oplossing voor??

Did you know that IF is a middle word in life. "Ja maar wie ben ik om aan mezelf te twijfelen"


  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 16:49
post je firewall settings eens?

  • drice
  • Registratie: December 2000
  • Laatst online: 16:17

drice

Loading...

Topicstarter
INPUT ACCEPT
FORWARD ACCEPT
OUTPUT ACCEPT
block

-A INPUT -j block
-A FORWARD -j block
-A block -m state --state RELATED,ESTABLISHED -j ACCEPT
-A block -i ! ppp0 -m state --state NEW -j ACCEPT
-A block -p icmp -m icmp --icmp-type 8 -j ACCEPT
-A block -p icmp -m icmp --icmp-type 0 -j ACCEPT
-A block -p tcp -m tcp --dport 80 -j ACCEPT
-A block -p tcp -m tcp --dport 22 -j ACCEPT
-A block -j DROP

PREROUTING ACCEPT
POSTROUTING ACCEPT
OUTPUT ACCEPT

-A POSTROUTING -o ppp0 -j MASQUERADE

Did you know that IF is a middle word in life. "Ja maar wie ben ik om aan mezelf te twijfelen"


  • wouzer
  • Registratie: Maart 2000
  • Niet online
Ik werk zelf niet met iptables maar misschien moet RELATED,ESTABLISHED aangevult worden met NEW :?

  • drice
  • Registratie: December 2000
  • Laatst online: 16:17

drice

Loading...

Topicstarter
Nee werkt ook niet.
Ik heb al van alles geprobeerd maar het lukt maar niet

Did you know that IF is a middle word in life. "Ja maar wie ben ik om aan mezelf te twijfelen"


  • JayTaph
  • Registratie: Oktober 1999
  • Laatst online: 28-11-2025

JayTaph

Portability is for canoes.

>-A INPUT -j block
Alles wat binnenkomt voor het lokale systeem wordt doorgestuurd naar block

>-A FORWARD -j block
Alles wat binnenkomt voor een niet-lokaal systeem wordt doorgestuurd naar block

>-A block -m state --state RELATED,ESTABLISHED -j ACCEPT
Alles wat binnenkomt en related of established is voor een bepaalde connectie, accepteren

>-A block -i ! ppp0 -m state --state NEW -j ACCEPT
Alles wat niet via ppp0 binnenkomt krijgt een nieuwe entry in de connection-tracking tabel en wordt geaccepteerd.

[caps]
DIT WIL JE NIET! EN DE REDEN WAAROM NIET HEB IK AL IN EEN ANDER TOPIC UITGELEGD EN HEB NIET ZO HEEL VEEL ZIN OM TE GAAN HERHALEN DUS MOET JE MAAR EVENTJES ZELF ZOEKEN
[/caps]

edit:

Je hebt mazzel dat ik vandaag goeie zin heb :)
[topic=379278/1/500]


>-A block -p icmp -m icmp --icmp-type 8 -j ACCEPT
PING mag

>-A block -p icmp -m icmp --icmp-type 0 -j ACCEPT
PONG ook

>-A block -p tcp -m tcp --dport 80 -j ACCEPT
tcp websites mag

>-A block -p tcp -m tcp --dport 22 -j ACCEPT
ssh ook

>-A block -j DROP
de rest droppen we als een baksteen



Conclusie:
ik zou eens goed nog wat tutorials en howto's doorspitten ivm je connectie-tracking. Verder zou ik eerst op papier (hout-product) uitwerken wat je precies wilt: dus wat je binnen wilt laten, wat je buiten wilt houden etc. Nu is alles iets te globaal opgezet om echt fatsoenlijk te kunnen werken (en verklaart ook waarom dat je p2p niet werkt)

er zijn al zat topics over iptables, dus ik denk niet dat je heel veel moeite zult hebben om goeie topics te vinden

Yo dawg, I heard you like posts so I posted below your post so you can post again.

Pagina: 1