Toon posts:

[ipfwadm] Hoe ICMP echo requests te droppen?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Om te beginnen: ik heb geen enkele ervaring met Linux. Deze vraag zal vast reuze makkelijk te beantwoorden zijn, maar ik kan zelf maar geen oplossing vinden. Ik hoop dat julllie me wel willen helpen.

Het probleem: ik heb een Freesco-routertje waarmee ik mn netwerkje toegang tot het internet geef. Dit werkt allemaal reuze aardig. Maar nou zou ik graag willen dat deze bak niet gepingd kan worden van buitenaf.

Na een hoop zoeken ben ik erachter gekomen dat dat zou moeten kunnen met "ipfwadm". Maar nu: hoe werkt dat dan? Ik kan nergens een duidelijke uitleg vinden over hoe ik via ipfwadm de ICMP echo requests van buitenaf drop. Ik hoop dat een van jullie me dat uit kan leggen.

Alvast bedankt :)

  • stfn345
  • Registratie: Januari 2000
  • Laatst online: 20-05 23:50
Weenie precies hoe het met ipfwadm gaat (of FreeSCO) maar ik doe het altijd zo

echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all

Weet neit of dat op freesco kan.

Verwijderd

Topicstarter
RaZoRhEaD schreef op 15 september 2002 @ 02:50:
Weenie precies hoe het met ipfwadm gaat (of FreeSCO) maar ik doe het altijd zo

echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all

Weet neit of dat op freesco kan.
Als ik dat doe, zie ik het volgende:

code:
1
2
[Linux] echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all
cannot create /proc/sys/net/ipv4/icmp_echo_ignore_all: Permission denied


Ik ben wel gewoon als root ingelogd. Wat zou het probleem kunnen zijn?

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 17-05 14:06

deadinspace

The what goes where now?

Geef eens de output van "uname -r"

Verwijderd

Topicstarter
deadinspace schreef op 15 september 2002 @ 03:10:
Geef eens de output van "uname -r"
code:
1
2
[Linux] uname -r
uname: No such file or directory


:{

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 17-05 14:06

deadinspace

The what goes where now?

Hehe, FreeSCO is kaler dan ik dacht :P
Met
code:
1
echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all

zet je het antwoorden van pings (op alle interfaces) uit. Dit werkt in 2.2 en 2.4 kernels, maar jouw foutmelding suggereert dat je kernel dit niet kan, mogelijk omdat je een oudere kernel hebt. En inderdaad, op de FreeSCO site is te lezen dat ze 2.0.38 gebruiken (uname -r geeft de kernel-versie, vandaar dat ik dat vroeg).
Ik heb even gezocht of er bij 2.0 een andere file in /proc is die dat regelt, maar dat heb ik niet gevonden. Wel kwam ik dit tegen, waar - als het goed is - de oplossing staat.

Verwijderd

Topicstarter
Hartstikke bedankt, ik ga even kijken :)
Pagina: 1