[IPtables] Dit topic met mijn netfilter vragen

Pagina: 1
Acties:

  • BSeB
  • Registratie: Juni 2001
  • Laatst online: 22-09-2025
Ik heb een firewall, standard dingetje zonder IP-msq proberen om te bouwen naar mijn firewall, maar nu heb ik een aantal vragen. Kan ik alle reject op DENY zetten want dan ben ik steath.

Verder heb iik een vraag over DHCPD in mijn firewall:

if [ -f /etc/dhcpc/hostinfo-$EXTERNAL_INTERFACE ]; then
. /etc/dhcpc/hostinfo-$EXTERNAL_INTERFACE
elif [ -f /etc/dhcpc/dhcpcd-$EXTERNAL_INTERFACE.info ]; then
. /etc/dhcpc/dhcpcd-$EXTERNAL_INTERFACE.info
elif [ -f /etc/dhcpc/pump.info ]; then
. /etc/dhcpc/pump.info
else
echo "rc.firewall: dhcp is not configured."
iptables -F
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP

iptables -A INPUT -i $LOOPBACK_INTERFACE -j ACCEPT
iptables -A OUTPUT -o $LOOPBACK_INTERFACE -j ACCEPT
iptables -A INPUT -i $LOCAL_INTERFACE_1 -j ACCEPT
iptables -A OUTPUT -o $LOCAL_INTERFACE_1 -j ACCEPT
exit 1
fi

DHCP_SERVER=$DHCPSIADDR

Kan ik van dit stukje:

if [ -f /etc/dhcpc/hostinfo-$EXTERNAL_INTERFACE ]; then
. /etc/dhcpc/hostinfo-$EXTERNAL_INTERFACE
elif [ -f /etc/dhcpc/dhcpcd-$EXTERNAL_INTERFACE.info ]; then
. /etc/dhcpc/dhcpcd-$EXTERNAL_INTERFACE.info
elif [ -f /etc/dhcpc/pump.info ]; then
. /etc/dhcpc/pump.info

ook dit maken:

if [ -f /etc/dhcpc/hostinfo-$EXTERNAL_INTERFACE ]; then
. /etc/dhcpc/hostinfo-$EXTERNAL_INTERFACE
elif [ -f /etc/dhcpcd/dhcpcd-$EXTERNAL_INTERFACE.info ]; then
. /etc/dhcpc/dhcpcd-$EXTERNAL_INTERFACE.info

Of kan het nog korter

Dit wil ik eerst goed hebben voor mijn andere vragen komen

  • MadEgg
  • Registratie: Februari 2002
  • Laatst online: 00:42

MadEgg

Tux is lievvv

Op zaterdag 22 juni 2002 18:12 schreef Saiya_Jin_Vegeta het volgende:
verhaaltje
Je zou het natuurlijk ook gewoon kunnen proberen, en kijken of het werkt. Heb je sneller het antwoord... Verander reject in deny en kijk of het werkt. ga naar www.grc.com en kijk of je stealth bent.
Have fun

Tja


  • phreggle
  • Registratie: Juni 2002
  • Niet online
Waarom niet gewoon verder gaan in het andere topic? ( [topic=531816/1/25] ) Het gaat toch over hetzelfde firewall script :? Beetje overbodig op dan een nieuw topic te openen hiervoor :)

  • BSeB
  • Registratie: Juni 2001
  • Laatst online: 22-09-2025
KLopt, maar dat was eigenlijk een andere vraag en ging niet zozeer om de inhoud van de firewall, maar meer over hoe te starten. Wat hij volgens mij nog steeds niet doet.

Ksnap der ook niks van.