internet deel script gezocht ipchains

Pagina: 1
Acties:

  • Multispeed
  • Registratie: Juli 2001
  • Laatst online: 26-06 22:46

Multispeed

HEY! Dat ben ik!

Topicstarter
ik zoek een bepaald internet deel script voor linux.

Hij ziet er ongeveer uit als diegene hieronder maar bij die ik bedoel staat ook een eth1.

Maar bij die hieronder alleen eth0.Dus bij diegene die ik zoek hoef je alleen aan te geven welke eth voor internet is en welke voor het netwerk

verder staat alles standaart met ipchains enzo.
Weet iemand welke ik bedoel ik kan hem namelijk niet vinden
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
#!/bin/bash
LAN_IP_RANGE="192.168.0.0/24"
LAN_IP="192.168.0.1/32"
LAN_BCAST_ADRESS="192.168.0.255/32"
LOCALHOST="127.0.0.1/32"
LOCAL_IFACE="lo"
STATIC_IP="0.0.0.0/0"
INET_IFACE="ppp0"
LAN_IFACE="eth0"
IPTABLES="/sbin/iptables"
/sbin/depmod -a

# Iptables and stuff
/sbin/modprobe ipt_LOG
/sbin/modprobe ipt_MASQUERADE

# Connection tracking for iptables?
/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe ip_conntrack_irc

# Enable dynamic ip's and ip forwarding
echo 1 > /proc/sys/net/ipv4/ip_forward
echo 1 > /proc/sys/net/ipv4/ip_dynaddr

# NAT
$IPTABLES -t nat -A POSTROUTING -o $INET_IFACE -j MASQUERADE
$IPTABLES -A FORWARD -i $LAN_IFACE -j ACCEPT
$IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -m limit --limit 5/minute --limit-burst 5 -j LOG

# Default policy
$IPTABLES -P INPUT DROP
$IPTABLES -P FORWARD DROP
$IPTABLES -P OUTPUT DROP

# Chains for icmp/tcp/udp

$IPTABLES -N icmp_packets
$IPTABLES -N tcp_packets
$IPTABLES -N udpincoming_packets

# TCP allowed chain

$IPTABLES -N allowed
$IPTABLES -A allowed -p TCP --syn -j ACCEPT
$IPTABLES -A allowed -p TCP -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A allowed -p TCP -j DROP

# ICMP Rules

$IPTABLES -A icmp_packets -p ICMP -s 0/0 --icmp-type 0 -j ACCEPT
$IPTABLES -A icmp_packets -p ICMP -s 0/0 --icmp-type 3 -j ACCEPT
$IPTABLES -A icmp_packets -p ICMP -s 0/0 --icmp-type 5 -j ACCEPT
$IPTABLES -A icmp_packets -p ICMP -s 0/0 --icmp-type 11 -j ACCEPT

# TCP Rules

$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 20 -j allowed
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 21 -j allowed
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 22 -j allowed
#$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 23 -j allowed
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 25 -j allowed
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 80 -j allowed
#$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 110 -j allowed
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 113 -j allowed
$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 443 -j allowed
#$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 993 -j allowed
#$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 995 -j allowed
#$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 6666-6668 -j allowed

# UDP Rules
$IPTABLES -A udpincoming_packets -p UDP -s 0/0 --source-port 53 -j ACCEPT
$IPTABLES -A udpincoming_packets -p UDP -s 0/0 --source-port 123 -j ACCEPT
$IPTABLES -A udpincoming_packets -p UDP -s 0/0 --source-port 2074 -j ACCEPT
$IPTABLES -A udpincoming_packets -p UDP -s 0/0 --source-port 4000 -j ACCEPT
$IPTABLES -A udpincoming_packets -p UDP -s 0/0 --source-port 27000:28000 -j ACCEPT


# Anti spoofing
$IPTABLES -t nat -A PREROUTING -i $INET_IFACE -s 192.168.0.0/16 -j DROP
$IPTABLES -t nat -A PREROUTING -i $INET_IFACE -s 10.0.0.0/8 -j DROP
$IPTABLES -t nat -A PREROUTING -i $INET_IFACE -s 172.16.0.0/12 -j DROP
$IPTABLES -t nat -A PREROUTING -i $INET_IFACE -s 127.0.0.0/8 -j DROP

#Sommige ip's compleet bannen!
for ip in 152.163.180.0/24 205.188.250.25 205.188.140.0/24 ;
do
  $IPTABLES -A INPUT -s $ip -j DENY
  $IPTABLES -A OUTPUT -s $ip -j DENY
done

# INPUT chain

$IPTABLES -A INPUT -p ICMP -i $INET_IFACE -j icmp_packets
$IPTABLES -A INPUT -p TCP -i $INET_IFACE -j tcp_packets
$IPTABLES -A INPUT -p UDP -i $INET_IFACE -j udpincoming_packets

$IPTABLES -A INPUT -p ALL -i $LAN_IFACE -d $LAN_BCAST_ADRESS -j ACCEPT
$IPTABLES -A INPUT -p ALL -i $LOCAL_IFACE -d $LOCALHOST -j ACCEPT
$IPTABLES -A INPUT -p ALL -d $LAN_IP -j ACCEPT
$IPTABLES -A INPUT -p ALL -d $STATIC_IP -m state --state ESTABLISHED,RELATED -j ACCEPT

$IPTABLES -A INPUT -m limit --limit 30/minute --limit-burst 5 -j LOG

# OUTPUT chain

$IPTABLES -A OUTPUT -p ALL -s $LOCALHOST -j ACCEPT
$IPTABLES -A OUTPUT -p ALL -s $LAN_IP -j ACCEPT
$IPTABLES -A OUTPUT -p ALL -s $STATIC_IP -j ACCEPT
$IPTABLES -A OUTPUT -m limit --limit 10/minute --limit-burst 5 -j LOG

echo "*** --- firewall begonnen --- ***"

En toevallig vind ik dus van niet! :-)


  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Heee, dat script heb ik gemaakt!

Maarreuhm, wat let je de eth0/eth1/ppp0 door elkaar te gebruiken.
ppp0 is slechts een aanduiding voor een 'netwerkinterface'.

Met een beetje iptables/ipchains tutorial/howto kom je daar wel uit.

Een scriptrequest vinden we hier wat minder leuk.

Verwijderd

http://online.securityfocus.com/archive/91/205020
Daar staat een heel rijtje. Verder vind ik je verhaal nogal vaag. Je zoekt een ipchains of iptables script ?

  • Multispeed
  • Registratie: Juli 2001
  • Laatst online: 26-06 22:46

Multispeed

HEY! Dat ben ik!

Topicstarter
oh sorry wist ik niet maar ik kon het niet vinden en wist niet waar ik het anders moest vragen


maar zou je me kunnen uitlegge nwat je bedoelt want zoveel linux internet deel howto heb ik niet

daarom vroeg ik om dat script omdat dat heel makelijk is hoef ik alleen eth1 of 0 aan te geven

En toevallig vind ik dus van niet! :-)


  • Multispeed
  • Registratie: Juli 2001
  • Laatst online: 26-06 22:46

Multispeed

HEY! Dat ben ik!

Topicstarter
maakt me niet uit als het maar werkt :)
Op dinsdag 25 juni 2002 13:03 schreef janjanjansen het volgende:
http://online.securityfocus.com/archive/91/205020
Daar staat een heel rijtje. Verder vind ik je verhaal nogal vaag. Je zoekt een ipchains of iptables script ?

En toevallig vind ik dus van niet! :-)


Verwijderd

[topic=163843] Daar staat een verhaaltje met url over Internet delen. Verder staan op die eerdere page die ik noemde een berg scripts voor het instellen van een firewall inclusief NAT (Internet delen)
Ook kun je eens zoeken op http://freshmeat.net op firewall. Vind je ook een enorme hoeveelheid oplossingen

  • Multispeed
  • Registratie: Juli 2001
  • Laatst online: 26-06 22:46

Multispeed

HEY! Dat ben ik!

Topicstarter
ik zal er zeker even kijken maar het leek me erg veel werk om alle scripts na te kijken totdat ik de goed had

En toevallig vind ik dus van niet! :-)


  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:10

deadinspace

The what goes where now?

Ik zou zeggen: ga eens wat HOWTOs e.d. lezen. Er zijn al een aaltan links gegeven hier, en http://www.linuxguruz.org/iptables/howto/iptables-HOWTO.html is ook een goeie voor iptables.

Het script dat je zelf postte kun je waarschijnlijk ook gebruiken als je van iptables gebruik maakt (niet als je ipchains gebruikt). Je moet dan alleen bovenin wat waarden aanpassen voor jouw situatie.
Pagina: 1