Toon posts:

[Debian] vaag ping probleem

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb nu thuis de volgende situatie:
code:
1
CHELLO KABEL <--> Debian (woody) 2.4.19 <--> Windows workstation

Internet word geroute via Iptables:
code:
1
2
3
iptables -t nat -A POSTROUTING -s 192.5.5.0/24 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
echo 0 > /proc/sys/net/ipv4/tcp_ecn

Nu kan ik vanaf mijn client (win 2k) gewoon internetten ed.
Ik kan vanaf win2k ook mijn debian gateway pingen (192.5.5.1)
Maar vanaf debian gateway kan ik NIET 192.5.5.2 (windows client) of ANDERE adressen pingen.
code:
1
2
3
4
meterkast:/etc/rc2.d# ping 213.73.255.52
PING 213.73.255.52 (213.73.255.52): 56 data bytes
ping: sendto: Operation not permitted
ping: wrote 213.73.255.52 64 chars, ret=-1

Die debian bak wil ook GEEN domeinen resolven terwijl hij via DHCP wel gewoon de chello DNS toegewezen krijgt.

rara hoe kan dit?
Ik denk zelf dat het iets met een vage firewall config te maken heeft die uitgaande ICMP packets blocked.
In principe lijkt het erop dat ie ALLE outgoing packets blocked.
Maar toch kan mijn client gewoon alles doen..

Iemand een idee?

Verwijderd

Wat is de default policy van iptables? DROP of ALLOW? Zijn die drie regels die je gepost heb je hele firewall script?

Verwijderd

Topicstarter
Jah ik heb dus me halve firewall gesloopt om er zeker van te zijn dat et daar niet aan lag :)
dit zijn de 3 overgebleven regels ja

  • odysseus
  • Registratie: Augustus 2000
  • Laatst online: 16-05 16:33

odysseus

Debian GNU/Linux Sid

Kan dat ding wel gewoon zichzelf pingen?

Leven is het meervoud van lef | In order to make an apple pie from scratch, you must first create the universe.


Verwijderd

Het lijkt me een firewall probleem. Kun je localhost (127.0.0.1) wel pingen? Daarnaast is volgens mij 192.5.* niet bedoeld als private IP-space...Post even je complete firewall config.

Verwijderd

Topicstarter
127.0.0.1 is wel te pingen..
Complete firewall config?
Ik heb dus alleen die 3 iptables regeltjes, verder weet ik niet van een firewall oid ..

  • BOOTZ
  • Registratie: Maart 2001
  • Laatst online: 17-03 09:38
hier het script wat ik gebruik, met commentaar erbij:

code:
1
2
3
4
5
6
7
8
9
10
11
12
centaur:~# cat /etc/init.d/ipchains
echo -n "Enabling ip forwarding... "
echo 1 > /proc/sys/net/ipv4/ip_forward
echo "done."
echo -n "Re-setting all ipchains rules... "
ipchains -F                     #config schoonmaken
ipchains -A input -j ACCEPT     # alle input accepten
ipchains -A output -j ACCEPT    # alle output accepten
ipchains -A forward -s 192.168.2.0/24 -j MASQ                         #forwarding aan
ipchains -A input --destination-port 137:139 -i eth0 -j DENY -p tcp   #smb naar inet uit
ipchains -A input --destination-port 25 -i eth0 -j DENY -p tcp        # incoming smtp uit
echo "done."

Maak je eigen poll


  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 15-05 13:11

deadinspace

The what goes where now?

Verwijderd schreef op 27 november 2002 @ 16:33:
code:
1
2
ping: sendto: Operation not permitted
ping: wrote 213.73.255.52 64 chars, ret=-1
Dat is niet normaal. Post eens de output van "ifconfig -a". Ook de output van "strace ping -c 1 213.73.255.52" is nuttig denk ik.
Heb je die 2.4.19 zelf gecompiled of is het een precompiled kernel?
Pagina: 1