[debian] problemen met ipchains

Pagina: 1
Acties:

  • technocow
  • Registratie: Mei 2002
  • Laatst online: 30-04 21:16
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
root@RABO-Doos:~# cat /etc/init.d/router
#! /bin/sh


#ff alles weg
ipchains -F forward

#nix erdoor as def
ipchains -P forward DENY

#doorlaten
echo 1 >/proc/sys/net/ipv4/ip_forward
ipchains -A forward -s 10.1.1.0/255.255.255.0 -d 0.0.0.0/0.0.0.0 -j MASQ

#verhoog time-out
ipchains -M -S 3600 0 0


root@RABO-Doos:~# /etc/init.d/router
ipchains: Protocol not available
ipchains: Protocol not available
ipchains: Protocol not available
ipchains: setting MASQ timeouts failed: Protocol not available
root@RABO-Doos:~#



in de kernel heb ik wel ipchains aan staan:
Networking options ---> • Network packet filtering (replaces ipchains)
dan krijg je een extra optie;
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
IP: Netfilter Configuration  --->

<*> Connection tracking (required for masq/NAT) 
<*>   FTP protocol support 
<*> IP tables support (required for filtering/masq/NAT)
<*>   limit match support  
<*>   MAC address match support
<*>   netfilter MARK match support 
<*>   Multiple port match support
<*>   TOS match support
<*>   Connection state match support
<*>   Packet filtering
<*>     REJECT target support
<*>   Full NAT
<*>     MASQUERADE target support
<*>     REDIRECT target support
<*>   Packet mangling
<*>     TOS target support
<*>     MARK target support
<*>   LOG target support


Ook heb ik m`n netwerkkaartjes in de kernel staan...
(ETH0 --> rtl8139 en ETH1 --> 3c509)


m`n route ziet er na /etc/init.d/router zo uit:
code:
1
2
3
4
5
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
localnet        *               255.255.255.0   U     0      0        0 eth0
10.1.1.0        *               255.255.255.0   U     0      0        0 eth1
default         192.168.0.1     0.0.0.0         UG    0      0        0 eth0



het is de bedoeling dat 10.1.1.* gerouterd wordt naar 192.168.0.*, met als gateway 192.168.0.1

Het is een testopstelling, voor als k ADSL krijg (heb nu kabel, dus al hardwarematige-router in netwerk...)

Wat doe ik fout?

  • technocow
  • Registratie: Mei 2002
  • Laatst online: 30-04 21:16
m`n ifconfig output is te vinden @ http://decramy.mancz.nl/ifconfig.out

  • Denhomer
  • Registratie: Augustus 2000
  • Laatst online: 12-10-2025

Denhomer

Doh !

De opties die je aanzet in de kernel vervangen ipchains door iptables :)
Ik stel voor dat je een faq over iptables gaat zoeken om je regels te construeren volgens iptables regels.

De 4 commando's die je script doet worden allemaal gereject dus er gebeurd helemaal niets op het moment.

Volgens mij gaat
iptables -A forward -s 10.1.1.0/24 -o eth1 -j MASQUERADE
wel werken

De /24 staat dus voor een subnetmasker met 24 1tjes
dit geeft dus 11111111 11111111 11111111 00000000
decimaal geeft dit dus 255 255 255 0

tis maar een tipje :)

  • technocow
  • Registratie: Mei 2002
  • Laatst online: 30-04 21:16
maar k heb begrepen dat ipchains veel simpeler is...

K heb alleen deze optie nog niet gevonden in de kernel...

  • igmar
  • Registratie: April 2000
  • Laatst online: 12-05 15:46

igmar

ISO20022

technocow schreef op 10 oktober 2002 @ 21:07:
maar k heb begrepen dat ipchains veel simpeler is...

K heb alleen deze optie nog niet gevonden in de kernel...
ipchains is verouderd en zal wel verwijderd worden in een volgende release. Met betrekking tot de regels die jij wil is iptables niet veel anders als ipchains.

Verwijderd

ipchains kan nog wel in 2.4 kernel , maar blijkbaar is dat een kernel-config optie die standaard uit staat. Nieuwe kernel bakken dus.

Iptables is nauwelijks moeilijker (volgens mij helemaal niet) en heeft de voorkeur

  • technocow
  • Registratie: Mei 2002
  • Laatst online: 30-04 21:16
k moet zowie zo een nieuwe kernel, bij mij zit standaard 2.2.19

Verwijderd

2.2.x kernels kunnen geen iptables.

Ik zou hem niet upgraden naar 2.4.x kernel. Als je die wil kun je beter eerst een nieuwere distro instaleren.

  • technocow
  • Registratie: Mei 2002
  • Laatst online: 30-04 21:16
maar dan ben k weer alles kwijt...

dat is dus geen optie...

k bak er zelf wel 1 :)
Pagina: 1