[ipchains] DHCP verkeer naar de firewall toelaten

Pagina: 1
Acties:

  • VROEM!
  • Registratie: Februari 2000
  • Laatst online: 18-05-2025

VROEM!

broembroem!

Topicstarter
Het is eindelijk zover, mijn router werkt :):) Met firewall nog wel.

Alleen laat ipchains nu blijkbaar geen DHCP verkeer door naar de router, terwijl het externe IP toch echt via DHCP verkregen moet worden.

Gevolg is nu dat eerst de netwerkaart ingesteld wordt, vervolgens krijgt hij een IP, dan komt de firewall omhoog en als de lease verloopt krijg ik geen nieuw IP zodat de server opnieuw gestart moet ):|

Maar goed, ter zake: Ik krijg aan verkeer van de DHCP server dit in mijn log:
code:
1
Packet log: input DENY eth0 PROTO=17 145.94.192.1:67 255.255.255.255:68 L=382 S=0x00 I=9282 F=0x0000 T=255 (#7)

De webmin ipchains module heeft om DHCP verkeer toe te staan het volgende neergezet:
code:
1
2
3
##=> DHCP-outfw
/sbin/ipchains -A input -i eth0 -s 0.0.0.0 68 -d 255.255.255.255 67 -p udp -j ACCEPT
/sbin/ipchains -A output -i eth0 -s $EXTIP 67 -d ! 192.168.1.1 68 -p udp -j ACCEPT

Heeft dat script nu de poorten omgedraaid tov de DHCP server van mijn provider? Maw, als ik de poortnummers (67, 68)omdraai zou het dan moeten werken?
En heeft het zin om ipv 0.0.0.0 145.94.192.1 in te vullen?

ieeeepppppp :P


  • imdos
  • Registratie: Maart 2000
  • Laatst online: 05-08 12:09

imdos

I use FreeNAS and Ubuntu

code:
1
2
3
4
/sbin/ipchains -A input -j ACCEPT -i $EXTIF -p udp -s $UNIVERSE bootps -d $BROADCAST/0  bootpc
/sbin/ipchains -A input -j ACCEPT -i $EXTIF -p tcp -s $UNIVERSE bootps -d $BROADCAST/0  bootpc
/sbin/ipchains -A output -j ACCEPT -i $EXTIF -p tcp -s $UNIVERSE bootpc -d $UNIVERSE bootps
/sbin/ipchains -A output -j ACCEPT -i $EXTIF -p udp -s $UNIVERSE bootpc -d $UNIVERSE bootps

Dit staat in m'n trinity-os firewall

pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem


  • VROEM!
  • Registratie: Februari 2000
  • Laatst online: 18-05-2025

VROEM!

broembroem!

Topicstarter
Op donderdag 11 april 2002 01:08 schreef imdos het volgende:
code:
1
2
3
4
/sbin/ipchains -A input -j ACCEPT -i $EXTIF -p udp -s $UNIVERSE bootps -d $BROADCAST/0  bootpc
/sbin/ipchains -A input -j ACCEPT -i $EXTIF -p tcp -s $UNIVERSE bootps -d $BROADCAST/0  bootpc
/sbin/ipchains -A output -j ACCEPT -i $EXTIF -p tcp -s $UNIVERSE bootpc -d $UNIVERSE bootps
/sbin/ipchains -A output -j ACCEPT -i $EXTIF -p udp -s $UNIVERSE bootpc -d $UNIVERSE bootps

Dit staat in m'n trinity-os firewall
Wat is bij jou dan $universe?

Ik heb trouwens de regels als volgt veranderd, maar krijg nog steeds dezelfde meldingen.
code:
1
2
3
##=> DHCP-outfw
/sbin/ipchains -A input -i eth0 -s 145.94.192.1 67 -d 255.255.255.255 68 -p udp -j ACCEPT
/sbin/ipchains -A output -i eth0 -s $EXTIP 67 -d ! 192.168.1.1 68 -p udp -j ACCEPT


code:
1
2
3
Apr 11 11:31:13 compaq kernel: Packet log: input DENY eth0 PROTO=17 145.94.192.1:67 255.255.255.255:68 L=382 S=0x00 I=43300 F=0x0000 T=255 (#7)
Apr 11 11:57:28 compaq kernel: Packet log: input DENY eth0 PROTO=17 145.94.192.1:67 255.255.255.255:68 L=382 S=0x00 I=44850 F=0x0000 T=255 (#7)
Apr 11 12:23:43 compaq kernel: Packet log: input DENY eth0 PROTO=17 145.94.192.1:67 255.255.255.255:68 L=382 S=0x00 I=46478 F=0x0000 T=255 (#7)

Hoe onveilig is het om aan de regels mbt de DHCP server geen poortnummer meer te koppelen? dwz alle verkeer van de DHCP server toe te staan?

ieeeepppppp :P