adsl4linux iptables-firewall-script probleem

Pagina: 1
Acties:

  • michiel100
  • Registratie: November 2000
  • Laatst online: 06-05 07:30
Ik gebruik het firewall.iptables-script van adsl4linux. Nou werkt dit script perfect, op een puntje na dan.

Als ik de firewall geactiveerd heb kan ik op de server zelf via een groot aantal poorten niet meer het internet op. Pingen naar buiten lukt wel, maar http via bijvoorbeeld lynx werkt niet.
Internet op de clients werkt perfect, hun verbinding naar buiten staat volledig open.
Als ik de firewall uitzet kan de server wel via alle poorten het internet op.

Ik dacht eerst dat het een feature van het script was, maar ik kan niet vinden hoe ik het kan veranderen.

Weet iemand hoe ik er voor kan zorgen dat internet op de server ook weer te bereiken is?

Relevante informatie:
output iptables-save: http://horsman.xs4all.nl/~michiel/iptables-save.txt
firewall.iptables.conf: http://horsman.xs4all.nl/~michiel/firewall.iptables.conf.txt
Ik gebruik firewall.iptables versie 1.51 op een slackware 9.0-beta.

Verwijderd

Dat ligt er waarschijnlijk dan aan dat je het localhost netwerk (127.0.0.0/8) blocked bij je RESERVED_NET lijst. Je vindt dit subnet ook in je iptables-save.txt terug met target DROP. Dus verkeer vanaf dat subnet toelaten naar internet en alles zou zonder problemen moeten werken.

[ Voor 22% gewijzigd door Verwijderd op 02-03-2003 22:45 ]


  • michiel100
  • Registratie: November 2000
  • Laatst online: 06-05 07:30
Ik heb 127.0.0.0/8 eruit gehaald, en het script herstart, maar het probleem is helaas niet opgelost.
Die rule is dan ook uit iptables-save verdwenen.

Misschien overbodig, maar voor de zekerheid:
http://horsman.xs4all.nl/~michiel/iptables-save2.txt
http://horsman.xs4all.nl/...rewall.iptables.conf2.txt

[ Voor 4% gewijzigd door michiel100 op 02-03-2003 22:54 ]


  • Stacium
  • Registratie: Februari 2001
  • Niet online

Stacium

Perfect Molecular Chaos

wat voor modem heb je en hoe is die aangesloten, eth0, of ppp0?

It seemed like a good idea at the time


  • Wilke
  • Registratie: December 2000
  • Laatst online: 22:15
Een schemaatje van hoe je netwerk in elkaar zit zou idd wel makkelijk zijn, want het lijkt er op dat dingen in de verkeerde richting geblocked worden ofzo :?

Dus even een schemaatje met de namen van de interfaces erbij enzo...

  • woutur
  • Registratie: Maart 2000
  • Laatst online: 08-05 10:34

woutur

Klauwtjes uit!

Staat dit niet letterlijk op de homepage van de jongens zelf?
Tenminste, je MOET in je firewall.iptables de poort zelf openzetten voor elke poort die je wilt openen op de server zelf. Voeg een regel toe als:
$path_iptables -A FORWARD -p tcp -i $ext_if -o $local_if -d 192.168.0.2 --dport 21 -m state --state NEW -j ACCEPT

(in dit geval port 21 voor een server die als ip 192.168.0.2 heeft)...

Probeer dit eens :)

/edit: klein foutje ingeslopen

[ Voor 5% gewijzigd door woutur op 03-03-2003 13:45 ]

Als je niet de moeite neemt je post in net Nederlands te schrijven, neem ik de moeite niet hem te lezen.


  • michiel100
  • Registratie: November 2000
  • Laatst online: 06-05 07:30
code:
1
2
Internet - PPP0                      \
        Alcatel Ethernet Modem  -  (10.0.0.1)eth0[Server]eth1[192.168.0.1]  = Windows clients

(ik hoop dat het zo duidelijk is, de modem is overigens niet gehacked)
woutur schreef op 03 March 2003 @ 13:44:
Staat dit niet letterlijk op de homepage van de jongens zelf?
Tenminste, je MOET in je firewall.iptables de poort zelf openzetten voor elke poort die je wilt openen op de server zelf. Voeg een regel toe als:
$path_iptables -A FORWARD -p tcp -i $ext_if -o $local_if -d 192.168.0.2 --dport 21 -m state --state NEW -j ACCEPT
...
Ik kan het in ieder geval niet vinden op hun website, en de opgegeven regel werkt helaas ook niet.
Pagina: 1