[RedHat 7.2] Iptables probleem.

Pagina: 1
Acties:

  • theezeefje
  • Registratie: Maart 2000
  • Nu online
Na vrijwel alle postings mbt iptables afgezocht te hebben, toch hier maar ff een poging.

Ik heb thuis een linuxservertje, met een eth0 (192.168.0.1) --> hub
in de hub hangt mijn Com21 kabelmodem, en draait via een PPP over Ethernet verbinding van Casema.
Nu wil ik dat alle andere pc's die in die hub hangen, via mijn server het internet op kunnen.
Ik weet dat er al heel veel over geschreven is, maar kan er geen relevante gegevens over vinden, of het is heel erg vaag.
Meestal geschreven voor mensen met een vast IPadres.

wie kan mij helpen ?

Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....


  • sus
  • Registratie: September 2000
  • Laatst online: 16-08 20:14

sus

is druk :+

eeehm, een tweede NIC in de server en daar je com21 aanhangen??

Ik heb het ook geprobeerd (com21, ZeelandNet) om het direct op de hub te zetten. Dat werkt dus niet (tenminste, hier dan)

  • theezeefje
  • Registratie: Maart 2000
  • Nu online
De verbinding loopt zelf als een trein, alleen het delen ervan lukt niet.
dit lukt overigens wel gewoon onder WindowsFP.

Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....


  • active2
  • Registratie: Juni 2001
  • Laatst online: 17-07 21:56

active2

Google is your friend

Heel simpel:

Zet dit in een file: (niet knippen en plakken)
code:
1
2
$IPTABLES -A FORWARD -i $INTERNAL_INTERFACE -o $EXTERNAL_INTERFACE -j ACCEPT
$IPTABLES -A FORWARD -i $EXTERNAL_INTERFACE -o $INTERNAL_INTERFACE -j ACCEPT

En de volgende zijn om wat instellingen voor het netwerk aan te zetten:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
# Aanzetten van het ip forwarden.
echo 1 > /proc/sys/net/ipv4/ip_forward

# Aanzetten van ip spoofing beveiliging.
for f in /proc/sys/net/ipv4/conf/*/rp_filter ; do
    echo 1 > $f
done

# Uitzetten van de ICMP zend acceptatie.
for f in /proc/sys/net/ipv4/conf/*/send_redirects ; do
    echo 0 > $f
done

# Uitzetten van ICMP acceptatie redirects.
for f in /proc/sys/net/ipv4/conf/*/accept_redirects ; do
    echo 0 > $f
done

# Source geroute pakketten niet accepteren.
for f in /proc/sys/net/ipv4/conf/*/accept_source_route ; do
    echo 0 > $f
done

# Log de spoofed pakketten, source routed pakketten en redirect pakketten.
for f in /proc/sys/net/ipv4/conf/*/log_martians ; do
    echo 1 > $f
done

# Zet de TCP SYN cookie beveiliging aan.
# echo 1 > /proc/sys/net/ipv4/tcp_syncookies

# Zet ICMP broadcast beveiliging aan.
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts

# Zet ICMP dode error boodschappen beveiliging aan.
echo 1 > /proc/sys/net/ipv4/icmp_ignore_bogus_error_responses

# Zet dynamische tcp/ip addres hacking aan.
echo 1 > /proc/sys/net/ipv4/ip_dynaddr

Google, Het mirakel van de 21e eeuw!!!!


  • theezeefje
  • Registratie: Maart 2000
  • Nu online
Bedoel je met internal_interface eth0, of het ip ervan ?
en External_interface ? ppp0 ?

* theezeefje is behoorlijk n00b :D

Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....


  • theezeefje
  • Registratie: Maart 2000
  • Nu online
Niemand ? :(
:P

Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....


  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Op maandag 04 maart 2002 21:28 schreef theezeefje het volgende:
Bedoel je met internal_interface eth0, of het ip ervan ?
en External_interface ? ppp0 ?

* theezeefje is behoorlijk n00b :D
eth0
ppp0

Verwijderd

Op maandag 04 maart 2002 22:05 schreef theezeefje het volgende:
Niemand ? :(
:P
Zo snel omhoogtrappen is niet gewenst.

Na 1 dag mag je een keer trappen als er niet gereageerd is. ;)

Beschouw jezelf als gewaarschuwd bij deze.

  • theezeefje
  • Registratie: Maart 2000
  • Nu online
Op maandag 04 maart 2002 22:59 schreef nelske het volgende:

[..]

Zo snel omhoogtrappen is niet gewenst.

Na 1 dag mag je een keer trappen als er niet gereageerd is. ;)

Beschouw jezelf als gewaarschuwd bij deze.
ow, solly :P

Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....


  • theezeefje
  • Registratie: Maart 2000
  • Nu online
krijg nu dit:
[root@enterprise root]# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy DROP)
target prot opt source destination
ACCEPT all -- anywhere anywhere
ACCEPT all -- anywhere anywhere
ACCEPT all -- anywhere anywhere

Chain OUTPUT (policy ACCEPT)
target prot opt source destination
ben ik al aardig op weg ?
of klopt er nog geen hol van ?

Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....


  • theezeefje
  • Registratie: Maart 2000
  • Nu online
het is inmiddels gelukt.
iemand nog behoefte aan het script ? :P

Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....


  • active2
  • Registratie: Juni 2001
  • Laatst online: 17-07 21:56

active2

Google is your friend

Ja laat het script eens zien!

Ik ben benieuwd ik heb thuis een firewall met iptables gebakken en daar heb ik een stukje uit gekopieerd en geplakt! Vandaar...

Google, Het mirakel van de 21e eeuw!!!!


  • theezeefje
  • Registratie: Maart 2000
  • Nu online
[script] :)

#!/bin/sh

IPTABLES=iptables

echo 1 > /proc/sys/net/ipv4/ip_forward


#----------------#
# CLEAR SETTINGS #
#----------------#

$IPTABLES -P INPUT ACCEPT
$IPTABLES -F INPUT
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -F OUTPUT
$IPTABLES -P FORWARD DROP
$IPTABLES -F FORWARD
$IPTABLES -t nat -F


$IPTABLES -A FORWARD -i ppp0 -o eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -i eth0 -o ppp0 -j ACCEPT
$IPTABLES -A FORWARD -j LOG



#--------------#
# MASQUERADING #
#--------------#

#$IPTABLES -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j MASQUERADE
#$IPTABLES -t nat -A POSTROUTING -s 192.168.2.0/24 -o eth0 -j MASQUERADE
$IPTABLES -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
[/script]

Dittissem

Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....


Verwijderd

ik zou alleen die -j log dr uit halen ander gaat ie elk pakketje loggen die je verstuurd en ontvangt.
Pagina: 1