[Linux] Laten opstarten van een rc.firewall

Pagina: 1
Acties:
  • 53 views sinds 30-01-2008

  • BSeB
  • Registratie: Juni 2001
  • Laatst online: 22-09-2025
Word deze nog steeds op deze manier actief gemaakt bij het opstarten:

Installation Notes

1. Download the script in the browser.
2. Rename the script to be rc.firewall.
3. Move the script to /etc/rc.d/rc.firewall.
4. chown root.root /etc/rc.d/rc.firewall
5. chmod 0754 /etc/rc.d/rc.firewall


BHij rh 6 was dit wel zo, maar na die versie is er zoveel veranderd. Dus is dit dan nog steeds de goede manier.

  • moto-moi
  • Registratie: Juli 2001
  • Laatst online: 09-06-2011

moto-moi

Ja, ik haat jou ook :w

Zoveel is er niet veranderd in RH m.b.t. tot het opstarten van de computer hoor ;)
Dus volgens mij moet dat nog steeds gewoon kunnen..

God, root, what is difference? | Talga Vassternich | IBM zuigt


Verwijderd

Het werkt :)

  • BSeB
  • Registratie: Juni 2001
  • Laatst online: 22-09-2025
Hoe kan ik testen of dat mijn firewall ook daadwerkelijk actief is.?!!?

IPADDR="192.168.0.1"
LOCALNET_1="192.168.0.0/24"

KLoppen deze gegevsn wel, ik heb ze er wel in gezet, maar ik weet het niet zeker. Want mijn ip-masq werkt nog niet dus er mopet nog iets fout zijn.

Mijn IP adres van mijn interne kaart is 192.168.0.1 en mijn netmask is 255.255.255.0.

KLopt dit dan in ieder geval

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 15-08 09:10

TrailBlazer

Karnemelk FTW

ip hier posten :)

  • pinball
  • Registratie: Oktober 1999
  • Niet online

pinball

Electric Monk

Je zoekactie naar 'firewall testen' leverde 341 resultaten op. Resultaten 1 - 50.

ff zoeken op got.

Als je daar te lui voor bent kun je ook www.grc.com proberen, die doet een simpele en snelle scan.

Whenever you find that you are on the side of the majority, it is time to reform.


  • BSeB
  • Registratie: Juni 2001
  • Laatst online: 22-09-2025
Ik vraag gewoon om een simpel antwoord, en ik wilde geen antywoorden van ZOEK of RTFF or UTFS.

Als ik dus een vraag stel wil ik gewoon een simpel antwoord.

  • phreggle
  • Registratie: Juni 2002
  • Niet online
Op zaterdag 22 juni 2002 17:59 schreef Saiya_Jin_Vegeta het volgende:
Ik vraag gewoon om een simpel antwoord, en ik wilde geen antywoorden van ZOEK of RTFF or UTFS.

Als ik dus een vraag stel wil ik gewoon een simpel antwoord.
Tuttut, misschien is het handig om in te zien dat mensen misschien wel geen zin meer hebben om je te helpen na zo'n reactie. Zelf een beetje zoeken kan ook geen kwaad hoor :)

Maar goed, kijk eens naar 'ipchains -L' of 'iptables -L'. Het is onduidelijk wat dat script doet, maar het zal wel wat rules toevoegen.

  • BSeB
  • Registratie: Juni 2001
  • Laatst online: 22-09-2025
Heb je zeker gelijk in!!?

Maar ik kijk echt wle op I-net en ook op GoT

  • MadEgg
  • Registratie: Februari 2002
  • Laatst online: 00:42

MadEgg

Tux is lievvv

Op zaterdag 22 juni 2002 18:13 schreef Saiya_Jin_Vegeta het volgende:
Heb je zeker gelijk in!!?

Maar ik kijk echt wle op I-net en ook op GoT
wrom heb je het dan niet gevonden als het er tig duizend keer staat?

Tja


Verwijderd

kijk eens met:
iptables -L

  • BSeB
  • Registratie: Juni 2001
  • Laatst online: 22-09-2025
Ik heb gewoon het idee dat mijn Iptables niet is gestart, hoe kan ik controleren of het script gestart is zonder een portscan te maken

  • phreggle
  • Registratie: Juni 2002
  • Niet online
Op zaterdag 22 juni 2002 18:33 schreef Saiya_Jin_Vegeta het volgende:
Ik heb gewoon het idee dat mijn Iptables niet is gestart, hoe kan ik controleren of het script gestart is zonder een portscan te maken
Post nou eens de output van 'iptables -L' :z :)

  • BSeB
  • Registratie: Juni 2001
  • Laatst online: 22-09-2025
[root@CP85739-A root]# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination
[root@CP85739-A root]#

Aub, dit is die output. Ik heb nu wle door dat mijn script gewoon KUT werkt en dat ik op zijn tijd een keer een nieuw script moet maken.

Ik heb alleen 1 prob het is zaak dat ik wle vanaf de client moet kunnen internetten. Dus ik zla IP-masq moeten instellen maar zelfs dat werkt in dit script niet.

Mensen ik zit in nood, hoe moet dat. Ik wil alleen IP-masq instellen en het script moet gewoon starten

  • phreggle
  • Registratie: Juni 2002
  • Niet online
Zie http://www.netfilter.org/documentation/HOWTO//NAT-HOWTO-4.html#ss4.1 :
# Load the NAT module (this pulls in all the others).
modprobe iptable_nat

# In the NAT table (-t nat), Append a rule (-A) after routing
# (POSTROUTING) for all packets going out ppp0 (-o ppp0) which says to
# MASQUERADE the connection (-j MASQUERADE).
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

# Turn on IP forwarding
echo 1 > /proc/sys/net/ipv4/ip_forward
Hiermee moet je er wel uit kunnen komen :)

Edit: Probeer je script trouwens eens met de hand uit te voeren, (en daarna checken met iptables -L). Wie weet startte het toch niet automagisch :)

  • BSeB
  • Registratie: Juni 2001
  • Laatst online: 22-09-2025
Hehehe, geweldig, het draaid, ik ga even opnieuw starten en kijken of het script bij het starten wordt geladen anders moet ik dat nog even aanpassne. En dan gaat deze de kast in en dan kan ik vanaf mijn workstation verder kloten.

:D:D:D:D:D:D:D:D

Me is :D

Verwijderd

Op zaterdag 22 juni 2002 18:50 schreef Saiya_Jin_Vegeta het volgende:
[root@CP85739-A root]# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Dit zijn de default waardes.
Als dit de output is, dan is er dus geen script gedraaid.

  • BSeB
  • Registratie: Juni 2001
  • Laatst online: 22-09-2025
Ja, dat die nog niet gestart is dat snap ik nu.

Ik heb nu in deze map mijn firewall staan:

/etc/rc.d/rc.firewall

rc.firewall is dan dus de firewall. Het enigste wat deze nu nog mag doen is IP-masq. Dit werkt ook zolang ik in de bash deze regel intype.

Bij de installatie heb ik deze 2 commando's gegeven:

Download the script in the browser.
Rename the script to be rc.firewall.
Move the script to /etc/rc.d/rc.firewall.
chown root.root /etc/rc.d/rc.firewall
chmod 0754 /etc/rc.d/rc.firewall

Bij chown snap ik dat je er een script van makat dat alleen de root user mag wijzen als ik het goed heb en wat ik bij de chmod doet weet ik niet. Maar wat ik wilis dat hij bij het opstarten ook wordt gestart.

Ik weet dat dit voor bijvoorbeeld de service squid op deze manier gaat:

$cd /etc/rc3.d
$ ln -s /etc/rc.d/init.d/squid S25squid

Dus zou het voor de firewall dus dit moeten zijn:

$cd /etc/rc3.d
$ ln -s /etc/rc.d/rc.firewall S__firewall

Maar bij squid heb je een S25 en bij die firewall weet ik dat niet dus wat moet ik hier nou neerzetten, dus op de plaats van de 2 underscores.

Wie kan mij helpen.

Verwijderd

Op zondag 23 juni 2002 14:06 schreef Saiya_Jin_Vegeta het volgende:

Ik weet dat dit voor bijvoorbeeld de service squid op deze manier gaat:

$cd /etc/rc3.d
$ ln -s /etc/rc.d/init.d/squid S25squid

Dus zou het voor de firewall dus dit moeten zijn:

$cd /etc/rc3.d
$ ln -s /etc/rc.d/rc.firewall S__firewall

Maar bij squid heb je een S25 en bij die firewall weet ik dat niet dus wat moet ik hier nou neerzetten, dus op de plaats van de 2 underscores.

Wie kan mij helpen.
De 25 staat voor de volgorde.
Eerst wordt S01 gestart, en S99 wordt als laatste gestart.
Ik weet niet wanneer je netwerk gestart wordt, maar vlak daarna je firewall starten lijkt me goed.
Dus als je netwok S30network is, dan je rc.firewall S31rc.firewall maken.

  • Wilke
  • Registratie: December 2000
  • Laatst online: 06:17
Ja ehhh...dit is allemaal al 5000 keer eerder gevraagd, en dan nog zeuren dat je geen 'simpele' antwoorden krijgt ook?

'iptables' is geen permanent proces dat wordt gestart, het dient alleen om de kernel even een schop te geven dat 'ie wat interne regeltjes (bv. m.b.t. masquerading) te veranderen.

Was het script wel bedoeld voor iptables en niet voor het oude ipfwadm?

Verder zou ik hier toch wel degelijk aan toe willen voegen: RTFM en UTFS!!!!! Hierover staan prima FAQs en HOWTOs op internet (en ook in de search hier op GoT).

Verwijderd

Ik sluit me helemaal aan bij Wilke :)

Dit zijn zon basis dingen, die moet je toch echt zelf opzoeken en allemaal zelf uitvogelen.

Begin maar eens bij [topic=163843] . Daar staat sowieso een heel stuk over runlevels en het starten van daemons.

Bekijk daarna eens: [topic=319439]

Gelieve eerst eens zelf wat meer uit te zoeken, voordat je met dergelijke basic vragen komt ;) :)

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:10

deadinspace

The what goes where now?

Dit is inderdaad nogal veelbesproken, en er zijn veel HOWTOs, guides en andere documentatie over te vinden.

Zie ook [topic=319439/1/25].
Op zaterdag 22 juni 2002 17:59 schreef Saiya_Jin_Vegeta het volgende:
Ik vraag gewoon om een simpel antwoord, en ik wilde geen antywoorden van ZOEK of RTFF or UTFS.

Als ik dus een vraag stel wil ik gewoon een simpel antwoord.
En dat is dus een hele verkeerde instelling voor dit forum.
Om te beginnen wordt van je verwacht dat je zelf moeite doet, zeker in dit forum, en verder heb je niet zoveel te willen: mensen zitten hier in hun vrije tijd om andere mensen te helpen.

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:10

deadinspace

The what goes where now?

Tzallesnie :P
Pagina: 1

Dit topic is gesloten.