ipchains vraagje

Pagina: 1
Acties:

  • Dikkie
  • Registratie: Oktober 2000
  • Laatst online: 20:44
Ik ben hier aan het klooien met een linux bakkie, en nou wil ik het volgende (ik heb HOW-to gelezen, maar kan niet echt vinden wat ik zoek, en de search heeft mij ook niet willen helpen in het vinden van de oplossing):

ik heb nu een simpel stukkie waarmee al mijn pc's in mijn netwerkje internet toegang heeft. Ik wil nu van buiten mijn netwerk graag op mijn eigen pc werken, maar dan moet ik wel poort 3389 forwarden naar die bak. Hoe doe ik dat met ipchains? 192.168.0.2 is het adres van mijn pc in mijn netwerkje.

Het volgende heb ik al:
code:
1
2
3
ipchains -F
ipchains -P forward DENY
ipchains -A forward -j MASQ -s 192.168.0.0/24 -d 0.0.0.0/0

Welke regel moet ik nog toevoegen en waar moet ik dat doen?

Verwijderd

Als je ipchains gebruikt moet je naar ipmasqadm kijken om poorten vanaf je firewall naar servers daarachter te forwarden.

Als je pas met firewalling begint is het wellicht raadzaam om ipchains te laten voor wat het is. Iptables is op een aantal punten gemakkelijker vind ik.

  • VIsje
  • Registratie: Oktober 2000
  • Laatst online: 04-08 12:38

VIsje

keeper s.v. de Glind 2

Howto voor firewall

forwarden moest toch zo ? Heb nu iptables (trouwens veel makkelijker vindt ik)

ipmasqadm portfw -a -P tcp -L XXX.XXX.XXX.XXX [Poort]-R XXX.XXX.XXX.XXX [Poort]

I'm proudly present you: www.bertverbeek.nl
Wie dit leest is ......
specs.
En keeper van s.v. de Glind 2


Verwijderd

hmmz wat ik altijd doe is:
ipchains -F
ipchains -A forward -j MASQ -s 192.168.0.0/24
en dat werkt

maaruh als ik ff naar jouw code kijk, volgens mij werkt regel 2 tegen regel 3 in, maar dat kan ook aan mij liggen omdat ik stoned ben hehe :)
maar probeer het ff zou ik zeggen

  • Neptunus
  • Registratie: Januari 2001
  • Laatst online: 16-06 10:00
Je zou pmfirewall ook kunnen gebruiken om een goede ipchains firewall op te zetten. Het is een script dat automatisch een opzet maar voor je firewall door middel van verschillende vragen.

Kijk maar eens op http://www.pointman.org


offtopic:
Ik heb een probleempje met mijn opgezetten firewall.
Ik kan geen bestanden versturen met msn buiten het interne netwerk.
Deze code had ik toegevoegt aan mijn conf file zeg maar;
[code]ipchains -A input -i eth0 -p TCP -d 0/0 6891:6900 -j ACCEPT

$IPCHAINS -A input -p tcp -s $REMOTENET -d $OUTERNET 6891:6900 -j ACCEPT -l
$IPCHAINS -A input -p udp -s $REMOTENET -d $OUTERNET 6891:6900 -j ACCEPT -l[/code]
Op deze manier werkt het dus alleen intern helaas. Wat moet ik veranderen zodat ik wel file's naar buiten kan sturen?