Toon posts:

ipchains wat doe ik fout?

Pagina: 1
Acties:

Verwijderd

Topicstarter
/sbin/ipchains -A input -i ppp0 -l -d 0/0 137:138 -p udp -j REJECT
/sbin/ipchains -A input -i ppp0 -l -d 0/0 137:138 -p tcp -j REJECT

^^^ geeft geen foutmeldingen maar werkt niet.
Ik wil poort 137 - 138 dichtgooien op ppp0

  • mardan
  • Registratie: September 2000
  • Laatst online: 05-03 19:39
Op vrijdag 08 februari 2002 22:16 schreef 00fly747 het volgende:
/sbin/ipchains -A input -i ppp0 -l -d 0/0 137:138 -p udp -j REJECT
/sbin/ipchains -A input -i ppp0 -l -d 0/0 137:138 -p tcp -j REJECT

^^^ geeft geen foutmeldingen maar werkt niet.
Ik wil poort 137 - 138 dichtgooien op ppp0
Is het niet zo dat je bij de '-d' optie niet jouw ppp0 ip-adres moet zetten.
btw is het niet beter als je default rule op REJECT zet en dan de poorten open zet als je die open wilt hebben?

Verwijderd

Installeer PMFirewall anders effe en kijk hoe die dat doet.
te vinden op www.pointman.org. Is ook op basis van ipchains.
ook weer prima te deinstalleren.
en bevalt ie: laat je hem staan...

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 10:02

TrailBlazer

Karnemelk FTW

Op zaterdag 09 februari 2002 00:55 schreef mardan het volgende:

[..]

Is het niet zo dat je bij de '-d' optie niet jouw ppp0 ip-adres moet zetten.
btw is het niet beter als je default rule op REJECT zet en dan de poorten open zet als je die open wilt hebben?
Ja klopt -d geeft de destination aan terwijl jij de source (-s) aan geeft. Kortom ff je ip adres van je ppp0 er in zetten. Dit is wat lastiger als je je een dynamisch ip hebt dan zal je ene scriptje moeten schrijven wat dat uit je ifconfig ppp0 haalt

  • Pogostokje
  • Registratie: September 2001
  • Laatst online: 07:49

Pogostokje

* twiet *

Ja klopt -d geeft de destination aan terwijl jij de source (-s) aan geeft. Kortom ff je ip adres van je ppp0 er in zetten. Dit is wat lastiger als je je een dynamisch ip hebt dan zal je ene scriptje moeten schrijven wat dat uit je ifconfig ppp0 haalt
Destination kan je dan juist het beste op 0/0 laten staan. Dat betekent zoiets als 'alles' en dan hoef je niet met een script je eigen IP adres in te voegen. Je eigen adres valt namelijk ook onder 'alles' en verkeer wat niet aan je eigen IP adres is geadresseerd dat wil je sowieso niet binnen hebben. Het gaat hier om inkomend verkeer namelijk, schrijft 'ie.

... ook ik heb soms per ongeluk gelijk.


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

vervang -d 0/0 <poorten> anders door --dport <poorten>

[edit]
oh, en ik zou van REJECT gewoon DENY maken :)

All my posts are provided as-is. They come with NO WARRANTY at all.

Pagina: 1