Firewall opgezet geen i-net meer op andere pc

Pagina: 1
Acties:

  • Slaiter
  • Registratie: Juni 2001
  • Niet online

Slaiter

Firesnake

Topicstarter
Qua het opzetten van firewall ben ik een erge n00b, maar ik heb toch gepoogt om er een op te zetten dmv knetfilter, omdat dat mij redelijk simpel leek.

Het is ook redelijk gelukt dmv een aantal tips die ik heb gekregen en firewall op te zetten waarvan de meeste poorten als zijnde stealth staan aangegeven alleen zit ik nu met een groot probleem :'(

Op een of andere manier kan ik geen internet verbinding meer krijgen op de PC van mijn vriendin.
Zover ik weet heb ik masquerade aangezet (staat trouwens ook in de config, maar internet is niet te krijgen op de andere pc.

Wat moet ik nog doen om te zorgen dat Internet weer gewoon verkrijgbaar is op beide PC's (wil knetfilter ff blijven gebruiken :) )
want voordat ik het script dmv knetfilter in elkaar draaide had ik nog wel op beide pc's internet.

Onder staat de configfile
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
# Generated by iptables-save v1.2.6a on Thu May  2 02:38:27 2002
*nat
:PREROUTING ACCEPT [108:4417]
:POSTROUTING ACCEPT [67:4132]
:OUTPUT ACCEPT [67:4132]
-A POSTROUTING -s 192.168.0.0/255.255.255.0 -d 192.168.0.0/255.255.255.0 -o eth0 -j MASQUERADE
COMMIT
# Completed on Thu May  2 02:38:27 2002
# Generated by iptables-save v1.2.6a on Thu May  2 02:38:27 2002
*mangle
:PREROUTING ACCEPT [1147:655146]
:INPUT ACCEPT [1147:655146]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [1124:104926]
:POSTROUTING ACCEPT [1124:104926]
COMMIT
# Completed on Thu May  2 02:38:27 2002
# Generated by iptables-save v1.2.6a on Thu May  2 02:38:27 2002
*filter
:INPUT ACCEPT [1142:654507]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [1124:104926]
:fwlw - [0:0]
-A INPUT -j fwlw
-A INPUT -p tcp -m tcp --sport 139 -j REJECT --reject-with icmp-port-unreachable
-A INPUT -p udp -m udp --sport 139 -j REJECT --reject-with icmp-port-unreachable
-A INPUT -p tcp -m tcp --dport 0:1023 -j REJECT --reject-with icmp-port-unreachable
-A INPUT -p tcp -m tcp --dport 139 -j REJECT --reject-with icmp-port-unreachable
-A INPUT -p tcp -m tcp --dport 6000:6009 -j REJECT --reject-with icmp-port-unreachable
-A INPUT -p tcp -m tcp --dport 7100 -j REJECT --reject-with icmp-port-unreachable
-A INPUT -p tcp -m tcp --dport 20 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 21 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 25 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 110 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 1024:60000 -j ACCEPT
-A FORWARD -j fwlw
COMMIT
# Completed on Thu May  2 02:38:27 2002

Als extra info geef ik ff mee dat mij verteld was dat ik als ip 192.168.0.0 moest ingeven op beide pc's internet te krijgen (werkte ook gewoon in eerste instantie, voordat ik de firewall gemaakt had), maar als ik ifconfig doe staat er bij mij bij eth0 het ip 192.168.0.1 en op de andere PC staat als ik ifconfig doe bij eth0 als IP 192.168.0.4 (beide zijn static)

Ik ben dmv een usb-adsl modem (ppp0) verbonden met het internet.

Ik draai debian (woody) kernel 2.4.18 als dat van belang mocht zijn :)

Ik hoop dat iemand mij kan helpen, maar nu ga ik eerst slapen :Z :Z

edit:
evt. extra tips om een goede firewall te krijgen zijn ook zeer welkom ;)

  • xychix
  • Registratie: September 2000
  • Laatst online: 03-12-2025

xychix

FreeBSD Rules !

begin met een gateway only, oftewel een firewal met een allow all ruleset..

ga daarna pas een ruleset opbouwen, zo kun je zelf exact nagaan waar het mis gaat

Every failure offers you a new opportunity! | Lokatie database|GoT - Notepad