Mensen ik heb 2 vraagjes over [Linux Redhat 7.2]
[Probleem 1]
Ik gebruik mijn linux bak om gezellig proxy te zijn, maar ik gebruik ook ftp(proftpd).
Intern werkt me FTP fijn en lekker snel, maar die van buiten af komt. Ik heb dus ook een firewall en denk dat die het dus blocked, kan iemand mij helpen hoe ik dat goed zet / maak...
Cannot build data(425) krijg die gene die via internet komt...
Mijn IPtables firewall/proxy config:
Nu heb ik ook een probleem met de snelheid naar mijn server toe. Als ik een bestand intern naar de server zend dan gaat dit met maar 90kbyte/s... Terwijl het netwerk de switch allemaal 10/100mbit zijn. Toen tipte iemand mij dat je mii-tools kan gebruiken om je netwerk snelheid te veranderen. Dit heb ik gedaan naar 100mbit half duplex... Nog steeds langzaam
Weet iemand hoe ik dit zo kan maken dat er met grote snelheid naar de server gezonden wordt
[Probleem 1]
Ik gebruik mijn linux bak om gezellig proxy te zijn, maar ik gebruik ook ftp(proftpd).
Intern werkt me FTP fijn en lekker snel, maar die van buiten af komt. Ik heb dus ook een firewall en denk dat die het dus blocked, kan iemand mij helpen hoe ik dat goed zet / maak...
Cannot build data(425) krijg die gene die via internet komt...
Mijn IPtables firewall/proxy config:
[Probleem 2]#!/bin/sh
############## Definieer variabelen ##############################
INTIF=eth1
EXTIF=eth0
TCP_SERVICES="20,21,22,25,80,110,10000"
############# Maak IPtables leeg ('flushen') ######################
iptables -F
iptables -F INPUT
iptables -F OUTPUT
iptables -F FORWARD
iptables -F -t mangle
iptables -F -t nat
iptables -X
############## Voorkom netwerkagressie #############################
# SYN flood aanvallen voorkomen
echo 1 > /proc/sys/net/ipv4/tcp_syncookies
# Negeer 'snort' of 'ICMP (ping) broadcast'-aanval
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
# Bescherming tegen 'ICMP dead error replies'
echo 1 > /proc/sys/net/ipv4/icmp_ignore_bogus_error_responses
# Beveiliging tegen IP spoofing
echo 1 > /proc/sys/net/ipv4/conf/all/rp_filter
# Voorkom ICMP redirects acceptatie en verzending
echo 0 > /proc/sys/net/ipv4/conf/all/accept_redirects
echo 0 > /proc/sys/net/ipv4/conf/all/send_redirects
############## Regels voor NAT en IP Masquerading ###################
# Zet IP forwarding aan
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -F PREROUTING
iptables -t nat -F POSTROUTING
############## Regels voor firewall ADSL modem ######################
iptables -P INPUT DROP
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -i $EXTIF -m state --state NEW -p tcp -m multiport --dport $TCP_SERVICES -j ACCEPT
iptables -A INPUT -i $INTIF -m state --state NEW -j ACCEPT
iptables -A INPUT -i lo -m state --state NEW -j ACCEPT
iptables -P FORWARD DROP
iptables -A FORWARD -i $INTIF -o $EXTIF -j ACCEPT
iptables -A FORWARD -i $EXTIF -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -P OUTPUT ACCEPT
iptables -t nat -A POSTROUTING -o $EXTIF -j MASQUERADE
Nu heb ik ook een probleem met de snelheid naar mijn server toe. Als ik een bestand intern naar de server zend dan gaat dit met maar 90kbyte/s... Terwijl het netwerk de switch allemaal 10/100mbit zijn. Toen tipte iemand mij dat je mii-tools kan gebruiken om je netwerk snelheid te veranderen. Dit heb ik gedaan naar 100mbit half duplex... Nog steeds langzaam
Weet iemand hoe ik dit zo kan maken dat er met grote snelheid naar de server gezonden wordt