Ik heb SuSE 7.3 en internet via adsl. Met iptables en ipmasq heb ik het voor elkaar gekregen (thanx x-wolf) dat ik op de client kan internetten via de SuSE server. Maar op de server kan ik niet internetten (nescape 6) en op de winclient wel. Wel kan ik op de server pingen naar een willekeurig ip adres. Wie weet wat hier aan de hand is. ADSL gaat via ADSL4Linux en wordt opgestart in inittab, de firewall wordt aangeroepen vanuit boot.local.
Hoe ziet je firewall eruit?
Met deze informatie kunnen we niet zo heel veel.
Post iptables-save eens
Met deze informatie kunnen we niet zo heel veel.
Post iptables-save eens
Google, Het mirakel van de 21e eeuw!!!!
Iptables -F
echo 1 > /proc/sys/net/spv4/ip_forward
Iptables -A FORWARD -i ppp0 -j ACCEPT
Iptables -A POSTROUTING -t nat -o ppp0 -j MASQUERADE
Iptables -A INPUT -i ppp0 -p tcp --dport 1:65535 -j DROP
echo 1 > /proc/sys/net/spv4/ip_forward
Iptables -A FORWARD -i ppp0 -j ACCEPT
Iptables -A POSTROUTING -t nat -o ppp0 -j MASQUERADE
Iptables -A INPUT -i ppp0 -p tcp --dport 1:65535 -j DROP
Je hebt hem goed dichtzitten. Het probleem is namelijk die laatste regel jij blokt alles.Op donderdag 25 april 2002 15:03 schreef Mitsah het volgende:
Iptables -F
echo 1 > /proc/sys/net/spv4/ip_forward
Iptables -A FORWARD -i ppp0 -j ACCEPT
Iptables -A POSTROUTING -t nat -o ppp0 -j MASQUERADE
Iptables -A INPUT -i ppp0 -p tcp --dport 1:65535 -j DROP
Als je deze regel ervoor zet dan gaat het wel goed:
code:
1
| iptables -A INPUT -i ppp0 -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT |
Dus effe in totaal:
code:
1
2
3
4
5
6
| iptables -F echo 1 > /proc/sys/net/spv4/ip_forward iptables -A FORWARD -i ppp0 -j ACCEPT iptables -A POSTROUTING -t nat -o ppp0 -j MASQUERADE iptables -A INPUT -i ppp0 -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A INPUT -i ppp0 -p tcp --dport 1:65535 -j DROP |
Nu gaat hij het wel doen.
Google, Het mirakel van de 21e eeuw!!!!
Ok bedankt het werkt inderdaad. Maar zou je voor mij nog ff willen beschrijven wat welke stukje code in dit geval doet. Ik moet het namelijk documenteren en ben er wel benieuwd naar.