[Mandrake 8.2 vs Mandrake 8.1] iptables ipchains

Pagina: 1
Acties:

  • Deltafox
  • Registratie: Augustus 2001
  • Laatst online: 26-12-2025
Hallo

Naar mijn weten zit standaard in de kernel bij de Mandrake 8.1 installatie iptables. Daarom gebruik ik nu iptables.

Nu heb ik de zaak ge-update met de Mandrake 8.2 cd maar nu blijkt ipchains ineens standaard te draaien :?

Ik doe lsmod en krijg het volgende:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
Module          Size  Used by    Not tainted
snd-pcm-oss     18816   0  (unused)
snd-pcm-plugin     16080   0  [snd-pcm-oss]
snd-mixer-oss        4704   0  [snd-pcm-oss]
snd-card-via8233      5920   0  (unused)
snd-ac97-codec     24896   0  [snd-card-via8233]
snd-mixer         24328   0  [snd-mixer-oss snd-ac97-codec]
snd-pcm         31616   0  [snd-pcm-oss snd-pcm-plugin snd-card-via8233]
snd-timer          8576   0  [snd-pcm]
snd           34272   1  [snd-pcm-oss snd-pcm-plugin snd-mixer-oss snd-
card-via8233 snd-ac97-codec snd-mixer snd-pcm snd-timer]
soundcore          4068   2  [snd]
nfsd             69536   8  (autoclean)
lockd           49344   1  (autoclean) [nfsd]
sunrpc           62964   1  (autoclean) [nfsd lockd]
af_packet         12488   0  (autoclean)
ipchains           35816   0
usb-uhci           21668   0  (unused)
usbcore         59072   1  [usb-uhci]
8139too         14336   2  (autoclean)
mii            1360   0  (autoclean) [8139too]
rtc            5912   0  (autoclean)

Nu gaan jullie mij adviseren om de kernel opnieuw te compilen ofzo maar dat is wat ik nu eigenlijk net niet wil gaan doen (omdat ik dan op veel verschillende locaties allemaal de linux servers de kernel moet compilen)

Is er nu geen mogelijkheid om de module ipchains uit te schakelen @ boot en iptables in te schakelen?

Ik gebruik het volgende firewall script:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
#!/bin/sh
#
# Initialization script to set up tight rules-based firewalling and
# masquerading for private LAN <-> internet gateways
# (C) 2001-2002 A.H.C. Aerts
#
# iptables.sh
#
# set the following variables to match your network

echo -n "Setting up firewalling rules..."

LOCALNET=192.168.1.0/24
INTERNAL=eth1
EXTERNAL=eth0

modprobe ip_nat_ftp
#modprobe ip_conntrack_ftp
#modprobe ip_vs_ftp

echo 1 > /proc/sys/net/ipv4/ip_forward

iptables --flush
iptables --table nat --flush
iptables --delete-chain
iptables --table nat --delete-chain

# Set up IP FORWARDing and Masquerading
iptables --table nat --append POSTROUTING --out-interface $EXTERNAL -j MASQUERADE
iptables --append FORWARD --in-interface $INTERNAL -j ACCEPT

# Allow loopback access. This rule must come before the rules denying port access!!
iptables -A INPUT -i lo -p all -j ACCEPT
iptables -A OUTPUT -o lo -p all -j ACCEPT
iptables -A INPUT -p all -s $LOCALNET -d $LOCALNET  -j ACCEPT

iptables -A INPUT -i $EXTERNAL -p tcp -s 0/0 -d 0/0 --dport 8080 -j DROP
iptables -A INPUT -p udp -s 0/0 -d 0/0 --dport 2049 -j DROP
iptables -A INPUT -p tcp -s 0/0 -d 0/0 --dport 6000:6009 -j DROP
iptables -A INPUT -p tcp -s 0/0 -d 0/0 --dport 7100 -j DROP
iptables -A INPUT -p tcp -s 0/0 -d 0/0 --dport 515 -j DROP
iptables -A INPUT -p udp -s 0/0 -d 0/0 --dport 515 -j DROP
iptables -A INPUT -p tcp -s 0/0 -d 0/0 --dport 111 -j DROP
iptables -A INPUT -p udp -s 0/0 -d 0/0 --dport 111 -j DROP
iptables -A INPUT -p all -s localhost  -i $INTERNAL -j DROP


echo "Done."

  • Deltafox
  • Registratie: Augustus 2001
  • Laatst online: 26-12-2025
hmm na wat proberen blijkt het volgende:

als ik de ipchains uitzet:
code:
1
modprobe -r ipchains

dan werkt iptables ineens wel

als ik nu kijk in /etc/rc.d/rc3.d/ dan staat daar:

S08ipchains@
S03iptables@

ze worden dus allebei gestart ... maar dat mag toch niet :?

wat is nu de beste oplossing?

a) S08ipchains uit alle runlevel directory's gooien
of
b) bovenaan in mijn iptables 'modprobe -r ipchains' zetten

Verwijderd

Ik zou a en b doen.
Met chkconfig --del ipchains zet je hem uit, maar je kunt ook handmatig de links verwijderen.
En het ontladen van die module kun je voor de zekerheid erin zetten, je weet maar nooit. Het schaadt in ieder geval niet.