ip masqerading op debian woody

Pagina: 1
Acties:
  • 35 views sinds 30-01-2008

  • Jaap-Jan
  • Registratie: Februari 2001
  • Laatst online: 13:40
IP masqerading loopt hier wel, maar ik kan alleen http gebruiken.

Ik heb niets veranderd in de firewall rules, want ik weet niet waar die staan. Ook heb ik ergens gelezen dat ip_masq "out of the box" zou moeten werken als hij geïnstalleerd is met apt-get. Dit lijkt niet zo te zijn.

Tijdens het booten geeft hij wel dat IP masqerading geïnitialiseerd wordt en ook dat de modules geladen worden. Toch werken FTP, ICQ, https en IRC niet. De andere modules heb ik niet getest.

Bovendien staan er zowel op de interne netwerkkaart en het externe modem diverse poorten open, waaronder DNS en 8080 (http proxy).

Weet iemand hoe ik ip masqerading aan de gang krijg en hoe ik deze poorten kan sluiten?

| Last.fm | "Mr Bent liked counting. You could trust numbers, except perhaps for pi, but he was working on that in his spare time and it was bound to give in sooner or later." -Terry Pratchett


Verwijderd

De configuratie van je vuurmuur zou wel een hoop inzicht kunnen verschaffen. Doe eens voor de grap
code:
1
# /iptablesinstallpath/iptables -nL

en ook
code:
1
# /iptablesinstallpath/iptables -t nat -nL

en post je uitvoer hier. Dan zal ik eens zien of ik kan helpen.
Oja, kun je wel 'ping' doen van en naar je andere machines op je netwerk?

  • Jaap-Jan
  • Registratie: Februari 2001
  • Laatst online: 13:40
Probleem opgelost. Er zat een foute instelling in de naamserver...

Andere vraag: welke poorten kunnen gesloten worden in /etc/services?

| Last.fm | "Mr Bent liked counting. You could trust numbers, except perhaps for pi, but he was working on that in his spare time and it was bound to give in sooner or later." -Terry Pratchett


Verwijderd

Japie_17 schreef op 07 augustus 2002 @ 00:27:
Probleem opgelost. Er zat een foute instelling in de naamserver...

Andere vraag: welke poorten kunnen gesloten worden in /etc/services?
Als het goed is timmerd je firewall die dicht, en hoef je zelf niks te doen..

  • Jaap-Jan
  • Registratie: Februari 2001
  • Laatst online: 13:40
Ik denk dat ik niet mijzelf moet scannen vanaf mijn eigen computer, maar met een scanner van buitenaf.

Ik heb het al geprobeerd met SuperScanner, maar die zegt dat er nog een stuk of 8 poorten openstaan, waaronder SSH (telnet helemaal afgezworen) en NetBIOS (139). Ik denk dat die scanner niet kijkt naar de externe interface, maar de interne.

ShieldsUp! kijkt niet naar mijn eigen IP, maar die van de server van de RENDO (Webspeed6.rendo.dekooi.nl).

Update: Op de computer beneden kan ik wél mijn externe ip scannen met ShieldsUp! en daar zie ik ook dat poort 139 (NetBIOS) openstaat. Ik heb finger en ident al dichtgetimmerd. Is het erg dat deze poort openstaat? Zo ja, kan ik er wat aan doen?

| Last.fm | "Mr Bent liked counting. You could trust numbers, except perhaps for pi, but he was working on that in his spare time and it was bound to give in sooner or later." -Terry Pratchett


  • Disciplus-Simplex
  • Registratie: September 2001
  • Laatst online: 28-05 00:58

Disciplus-Simplex

altijd wakker....

Dit kan je er aan doen:
Google > typ > howto iptables/ipchains
Google > typ > tutorial iptables/ipchains

Iedere poort die open staat zonder reden is per definitie een potentieel gevaar. Zie maar wat je er mee doet.

Ik dien de wetenschap en put daar vreugde uit.......


  • fetcher
  • Registratie: Juni 2002
  • Laatst online: 19-06 08:17
apt-get install ipmasq
done :P

  • Disciplus-Simplex
  • Registratie: September 2001
  • Laatst online: 28-05 00:58

Disciplus-Simplex

altijd wakker....

fetcher schreef op 08 augustus 2002 @ 11:01:
apt-get install ipmasq
done :P
Leg dat dan maar eens uit!!

Ik dien de wetenschap en put daar vreugde uit.......


  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

Mja, dit draadje wordt me een ietsie te basic eik... dit is prima op te zoeken en/of uit te vinden door wat te proberen :)

Het zal wel niet, maar het zou maar wel.

Pagina: 1

Dit topic is gesloten.