Hallo
Naar mijn weten zit standaard in de kernel bij de Mandrake 8.1 installatie iptables. Daarom gebruik ik nu iptables.
Nu heb ik de zaak ge-update met de Mandrake 8.2 cd maar nu blijkt ipchains ineens standaard te draaien
Ik doe lsmod en krijg het volgende:
Nu gaan jullie mij adviseren om de kernel opnieuw te compilen ofzo maar dat is wat ik nu eigenlijk net niet wil gaan doen (omdat ik dan op veel verschillende locaties allemaal de linux servers de kernel moet compilen)
Is er nu geen mogelijkheid om de module ipchains uit te schakelen @ boot en iptables in te schakelen?
Ik gebruik het volgende firewall script:
Naar mijn weten zit standaard in de kernel bij de Mandrake 8.1 installatie iptables. Daarom gebruik ik nu iptables.
Nu heb ik de zaak ge-update met de Mandrake 8.2 cd maar nu blijkt ipchains ineens standaard te draaien
Ik doe lsmod en krijg het volgende:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
| Module Size Used by Not tainted snd-pcm-oss 18816 0 (unused) snd-pcm-plugin 16080 0 [snd-pcm-oss] snd-mixer-oss 4704 0 [snd-pcm-oss] snd-card-via8233 5920 0 (unused) snd-ac97-codec 24896 0 [snd-card-via8233] snd-mixer 24328 0 [snd-mixer-oss snd-ac97-codec] snd-pcm 31616 0 [snd-pcm-oss snd-pcm-plugin snd-card-via8233] snd-timer 8576 0 [snd-pcm] snd 34272 1 [snd-pcm-oss snd-pcm-plugin snd-mixer-oss snd- card-via8233 snd-ac97-codec snd-mixer snd-pcm snd-timer] soundcore 4068 2 [snd] nfsd 69536 8 (autoclean) lockd 49344 1 (autoclean) [nfsd] sunrpc 62964 1 (autoclean) [nfsd lockd] af_packet 12488 0 (autoclean) ipchains 35816 0 usb-uhci 21668 0 (unused) usbcore 59072 1 [usb-uhci] 8139too 14336 2 (autoclean) mii 1360 0 (autoclean) [8139too] rtc 5912 0 (autoclean) |
Nu gaan jullie mij adviseren om de kernel opnieuw te compilen ofzo maar dat is wat ik nu eigenlijk net niet wil gaan doen (omdat ik dan op veel verschillende locaties allemaal de linux servers de kernel moet compilen)
Is er nu geen mogelijkheid om de module ipchains uit te schakelen @ boot en iptables in te schakelen?
Ik gebruik het volgende firewall script:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
| #!/bin/sh # # Initialization script to set up tight rules-based firewalling and # masquerading for private LAN <-> internet gateways # (C) 2001-2002 A.H.C. Aerts # # iptables.sh # # set the following variables to match your network echo -n "Setting up firewalling rules..." LOCALNET=192.168.1.0/24 INTERNAL=eth1 EXTERNAL=eth0 modprobe ip_nat_ftp #modprobe ip_conntrack_ftp #modprobe ip_vs_ftp echo 1 > /proc/sys/net/ipv4/ip_forward iptables --flush iptables --table nat --flush iptables --delete-chain iptables --table nat --delete-chain # Set up IP FORWARDing and Masquerading iptables --table nat --append POSTROUTING --out-interface $EXTERNAL -j MASQUERADE iptables --append FORWARD --in-interface $INTERNAL -j ACCEPT # Allow loopback access. This rule must come before the rules denying port access!! iptables -A INPUT -i lo -p all -j ACCEPT iptables -A OUTPUT -o lo -p all -j ACCEPT iptables -A INPUT -p all -s $LOCALNET -d $LOCALNET -j ACCEPT iptables -A INPUT -i $EXTERNAL -p tcp -s 0/0 -d 0/0 --dport 8080 -j DROP iptables -A INPUT -p udp -s 0/0 -d 0/0 --dport 2049 -j DROP iptables -A INPUT -p tcp -s 0/0 -d 0/0 --dport 6000:6009 -j DROP iptables -A INPUT -p tcp -s 0/0 -d 0/0 --dport 7100 -j DROP iptables -A INPUT -p tcp -s 0/0 -d 0/0 --dport 515 -j DROP iptables -A INPUT -p udp -s 0/0 -d 0/0 --dport 515 -j DROP iptables -A INPUT -p tcp -s 0/0 -d 0/0 --dport 111 -j DROP iptables -A INPUT -p udp -s 0/0 -d 0/0 --dport 111 -j DROP iptables -A INPUT -p all -s localhost -i $INTERNAL -j DROP echo "Done." |