Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....
eeehm, een tweede NIC in de server en daar je com21 aanhangen??
Ik heb het ook geprobeerd (com21, ZeelandNet) om het direct op de hub te zetten. Dat werkt dus niet (tenminste, hier dan)
Ik heb het ook geprobeerd (com21, ZeelandNet) om het direct op de hub te zetten. Dat werkt dus niet (tenminste, hier dan)
De verbinding loopt zelf als een trein, alleen het delen ervan lukt niet.
dit lukt overigens wel gewoon onder WindowsFP.
dit lukt overigens wel gewoon onder WindowsFP.
Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....
Heel simpel:
Zet dit in een file: (niet knippen en plakken)
En de volgende zijn om wat instellingen voor het netwerk aan te zetten:
Zet dit in een file: (niet knippen en plakken)
code:
1
2
| $IPTABLES -A FORWARD -i $INTERNAL_INTERFACE -o $EXTERNAL_INTERFACE -j ACCEPT $IPTABLES -A FORWARD -i $EXTERNAL_INTERFACE -o $INTERNAL_INTERFACE -j ACCEPT |
En de volgende zijn om wat instellingen voor het netwerk aan te zetten:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
| # Aanzetten van het ip forwarden.
echo 1 > /proc/sys/net/ipv4/ip_forward
# Aanzetten van ip spoofing beveiliging.
for f in /proc/sys/net/ipv4/conf/*/rp_filter ; do
echo 1 > $f
done
# Uitzetten van de ICMP zend acceptatie.
for f in /proc/sys/net/ipv4/conf/*/send_redirects ; do
echo 0 > $f
done
# Uitzetten van ICMP acceptatie redirects.
for f in /proc/sys/net/ipv4/conf/*/accept_redirects ; do
echo 0 > $f
done
# Source geroute pakketten niet accepteren.
for f in /proc/sys/net/ipv4/conf/*/accept_source_route ; do
echo 0 > $f
done
# Log de spoofed pakketten, source routed pakketten en redirect pakketten.
for f in /proc/sys/net/ipv4/conf/*/log_martians ; do
echo 1 > $f
done
# Zet de TCP SYN cookie beveiliging aan.
# echo 1 > /proc/sys/net/ipv4/tcp_syncookies
# Zet ICMP broadcast beveiliging aan.
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
# Zet ICMP dode error boodschappen beveiliging aan.
echo 1 > /proc/sys/net/ipv4/icmp_ignore_bogus_error_responses
# Zet dynamische tcp/ip addres hacking aan.
echo 1 > /proc/sys/net/ipv4/ip_dynaddr |
Google, Het mirakel van de 21e eeuw!!!!
Bedoel je met internal_interface eth0, of het ip ervan ?
en External_interface ? ppp0 ?
* theezeefje is behoorlijk n00b
en External_interface ? ppp0 ?
* theezeefje is behoorlijk n00b
Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....
eth0Op maandag 04 maart 2002 21:28 schreef theezeefje het volgende:
Bedoel je met internal_interface eth0, of het ip ervan ?
en External_interface ? ppp0 ?
* theezeefje is behoorlijk n00b
ppp0
Verwijderd
Zo snel omhoogtrappen is niet gewenst.Op maandag 04 maart 2002 22:05 schreef theezeefje het volgende:
Niemand ?
Na 1 dag mag je een keer trappen als er niet gereageerd is.
Beschouw jezelf als gewaarschuwd bij deze.
ow, sollyOp maandag 04 maart 2002 22:59 schreef nelske het volgende:
[..]
Zo snel omhoogtrappen is niet gewenst.
Na 1 dag mag je een keer trappen als er niet gereageerd is.
Beschouw jezelf als gewaarschuwd bij deze.
Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....
krijg nu dit:
of klopt er nog geen hol van ?
ben ik al aardig op weg ?[root@enterprise root]# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy DROP)
target prot opt source destination
ACCEPT all -- anywhere anywhere
ACCEPT all -- anywhere anywhere
ACCEPT all -- anywhere anywhere
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
of klopt er nog geen hol van ?
Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....
Ja laat het script eens zien!
Ik ben benieuwd ik heb thuis een firewall met iptables gebakken en daar heb ik een stukje uit gekopieerd en geplakt! Vandaar...
Ik ben benieuwd ik heb thuis een firewall met iptables gebakken en daar heb ik een stukje uit gekopieerd en geplakt! Vandaar...
Google, Het mirakel van de 21e eeuw!!!!
[script] 
#!/bin/sh
IPTABLES=iptables
echo 1 > /proc/sys/net/ipv4/ip_forward
#----------------#
# CLEAR SETTINGS #
#----------------#
$IPTABLES -P INPUT ACCEPT
$IPTABLES -F INPUT
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -F OUTPUT
$IPTABLES -P FORWARD DROP
$IPTABLES -F FORWARD
$IPTABLES -t nat -F
$IPTABLES -A FORWARD -i ppp0 -o eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -i eth0 -o ppp0 -j ACCEPT
$IPTABLES -A FORWARD -j LOG
#--------------#
# MASQUERADING #
#--------------#
#$IPTABLES -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j MASQUERADE
#$IPTABLES -t nat -A POSTROUTING -s 192.168.2.0/24 -o eth0 -j MASQUERADE
$IPTABLES -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
[/script]
Dittissem
#!/bin/sh
IPTABLES=iptables
echo 1 > /proc/sys/net/ipv4/ip_forward
#----------------#
# CLEAR SETTINGS #
#----------------#
$IPTABLES -P INPUT ACCEPT
$IPTABLES -F INPUT
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -F OUTPUT
$IPTABLES -P FORWARD DROP
$IPTABLES -F FORWARD
$IPTABLES -t nat -F
$IPTABLES -A FORWARD -i ppp0 -o eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -i eth0 -o ppp0 -j ACCEPT
$IPTABLES -A FORWARD -j LOG
#--------------#
# MASQUERADING #
#--------------#
#$IPTABLES -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j MASQUERADE
#$IPTABLES -t nat -A POSTROUTING -s 192.168.2.0/24 -o eth0 -j MASQUERADE
$IPTABLES -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
[/script]
Dittissem
Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....
Verwijderd
ik zou alleen die -j log dr uit halen ander gaat ie elk pakketje loggen die je verstuurd en ontvangt.
Pagina: 1