[Gentoo] IPtables probleem.

Pagina: 1
Acties:

  • theezeefje
  • Registratie: Maart 2000
  • Laatst online: 15-04 20:59
Wie weet het volgende.
ik heb Gentoo op mijn systeem draaien, en ik wil die als gateway/firewall gebruiken.

op het eerste gezicht ziet alles er goed uit :
scaresoft root # iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
DROP tcp -- anywhere anywhere tcp dpt:telnet
DROP tcp -- anywhere anywhere tcp dpt:netbios-ns
DROP udp -- anywhere anywhere udp dpt:netbios-ns
DROP tcp -- anywhere anywhere tcp dpt:netbios-dgm
DROP udp -- anywhere anywhere udp dpt:netbios-dgm
DROP tcp -- anywhere anywhere tcp dpt:netbios-ssn
DROP udp -- anywhere anywhere udp dpt:netbios-ssn
DROP tcp -- anywhere anywhere tcp dpt:mysql
ACCEPT tcp -- anywhere anywhere tcp dpt:9999

Chain FORWARD (policy ACCEPT)
target prot opt source destination
ACCEPT all -- 192.168.0.0/24 !192.168.0.0/24
ACCEPT all -- !192.168.0.0/24 192.168.0.0/24

Chain OUTPUT (policy ACCEPT)
target prot opt source destination
scaresoft root #
Rules zijn dus gewoon aangemaakt.
Echter heb ik op de pc's die in het netwerk hangen, totaal geen dataverkeer.
Wie weet wat hier de oorzaak van kan zijn ?
het is geen dns probleem, want een ip pingen lukt ook niet.
in google kom ik alleen maar tegen hoe ik die rules aan moet maken, dus daar hebbik niet zoveel aan.

Vroeger, toen de kratten bier nog van hout waren, en je moest doorzuipen om de kachel warm te houden....


  • wzzrd
  • Registratie: Februari 2000
  • Laatst online: 08-02 16:57

wzzrd

The guy with the Red Hat

Mjah. En log-output? Kernel messages? En zo?
In other words: Meer info!

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 14:44

Kees

Serveradmin / BOFH / DoC
tja.. dit zegt niets, waarschijnlijk gooi je wat in je forward, maar daar doen die pc's niets mee.. dus meer info is wel welkom:

1. kunnen de pc's de server wel pingen
2. welk scriptje gebruik je
3. ga eens bijlezen over MASQUERADING

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • Guru Evi
  • Registratie: Januari 2003
  • Laatst online: 17-04 13:12
echo "1" > /proc/sys/net/ipv4/ip_forward
$IPTABLES -t nat -A POSTROUTING -o $EXT_IF -s $INT_NET -j MASQUERADE

dat zijn er die altijd vergeten worden ;-)

Pandora FMS - Open Source Monitoring - pandorafms.org