Hallo,
Een extern bedrijf heeft voor ons een proxy server gemaakt die ik nu na moet bouwen.
Hier wordt IPCHAINS gebruikt als firewall. Een shell script genaamd "ipchains.sh" wordt in "rc.local" aangeroepen.
die ziet er zo uit:
Zoals je ziet worden er enkele modules geladen, die ik op het "namaak" systeem niet heb. Nu vraag ik me af of die modules nodig zijn voor een goede werking van de firewall...
(en die /16 wat betekend dat?)
weet iemand hier wat vanaf?
alvast hartstikke bedankt
Paul
Een extern bedrijf heeft voor ons een proxy server gemaakt die ik nu na moet bouwen.
Hier wordt IPCHAINS gebruikt als firewall. Een shell script genaamd "ipchains.sh" wordt in "rc.local" aangeroepen.
die ziet er zo uit:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
| #!/bin/sh # # Initialization script to set up tight rules-based firewalling and # masquerading for private LAN <-> internet gateways # (C) 1999 A.H.C. Aerts # # rc.ipchains # # set the following variables to match your network echo -n "Setting up firewalling rules..." modprobe ip_masq_cuseeme modprobe ip_masq_ftp modprobe ip_masq_irc modprobe ip_masq_quake modprobe ip_masq_raudio modprobe ip_masq_vdolive ipchains -P input ACCEPT ipchains -P output ACCEPT ipchains -P forward ACCEPT ipchains -F input ipchains -F forward ipchains -F output # Forward rules # ipchains -A input -p tcp -s 192.168.0.0/16 -d 192.168.0.0/16 -j ACCEPT ipchains -A input -p tcp -s 192.168.0.0/16 -d 217.62.119.1 -j ACCEPT ipchains -A input -p tcp -s 0/0 -d 217.62.119.1 80 -j ACCEPT ipchains -A input -p tcp -s 0/0 -d 0/0 80 -j REDIRECT 8080 ipchains -A input -p tcp -s 0/0 -d 0/0 443 -j REDIRECT 8080 ipchains -A forward -s 192.168.0.0/16 -d 192.168.0.0/16 -j ACCEPT ipchains -A forward -s 192.168.0.0/16 -d 0/0 -j MASQ echo "Done." |
Zoals je ziet worden er enkele modules geladen, die ik op het "namaak" systeem niet heb. Nu vraag ik me af of die modules nodig zijn voor een goede werking van de firewall...
(en die /16 wat betekend dat?)
weet iemand hier wat vanaf?
alvast hartstikke bedankt
Paul