MNF mandrake probleempje

Pagina: 1
Acties:

  • Zjemm
  • Registratie: Februari 2001
  • Laatst online: 06-05 14:50
hallo,

ik heb een probleem met MNF (multi network firewall) van mandrake.

de situatie is als volgt.


internet <== router <==MNF <== client pc

de MNF firewall heeft 2 netwerkkaarten
1: 192.168.0.1
2: krijgt een dhcp adress 10.29.x.x

client:192.168.0.10

nu wil ik dus op die client pc kunnen internetten. maar zelfs dat krijg ik niet voor elkaar.
ik heb ook SNF van mandrake geprobeerd en dat werkte wel maar daar miste ik wat opties die ik nodig heb.

weet iemand of die firewall standaard ook het naar buitengaande verkeer blokt ofzo?

vanaf de firewall zelf kan ik wel het internet op.

iemand een idee wat ik als eerste in moet stellen om verkeer van binnen naar buiten toe te laten?

en waar kan ik evt de firewall vinden op die server zelf zodat ik hem evt via een console kan editen?

alvast bedankt

opensecure.nl


  • Brede P
  • Registratie: Oktober 2000
  • Laatst online: 08-01 14:43
Heb je in de router de Firewall uitgezet (er even vanuit gaande dat het een hardwarematige firewall is)?? Misschien is iets meer specificatie van de verschillende systemen (modem, router) wel makkelijk.

  • Zjemm
  • Registratie: Februari 2001
  • Laatst online: 06-05 14:50
router = firewall = MNF van mandrake (software)

opensecure.nl


  • Zjemm
  • Registratie: Februari 2001
  • Laatst online: 06-05 14:50
iemand een idee?? iemand ervaring met MNF?

opensecure.nl


  • Escrimador
  • Registratie: September 2002
  • Laatst online: 04-05 15:28
Hmm misschien niet het antwoord dat je zoekt, maar als je naar MNF over bent gestapt omdat je bij SNF wat opties miste, kun je misschien beter eens naar IPCop kijken.

Systeemeisen zijn ook een stuk vriendelijker dan voor MNF (daarom ben ik ooit geswitched; SNF werd lastig up-to-date te houden en MNF wilde minimaal 64Mb en dat zat nou eenmaal niet in mijn simpele firewall/gateway).

Anyway, zit ook mogelijkheid op voor DMZ, VPN, (filtering) proxy, IDS, web-interface enzovoorts.

Voor support zie http://ipcop.hopto.org/

Only dead fish go with the flow


  • Zjemm
  • Registratie: Februari 2001
  • Laatst online: 06-05 14:50
aha
ik wil namelijk een range poorten kunnen open zetten. bij smoothwall kan dat niet geloof ik.
daar moest je alle poorten 1 voor 1 open zetten voor zover ik weet en dat zijn veel poorten.

kan je met ipcop wel een range poorten open zetten?

opensecure.nl


  • Escrimador
  • Registratie: September 2002
  • Laatst online: 04-05 15:28
Volgens mij is alles >=1024 standaard open, ik weet niet wat je van plan bent :)

Je kan wel een range porten forwarden in de nieuwe versie via de GUI (en je zou denken dat alles wat je forward in eerste instantie ook open gezet zou moeten worden (voorbeeld: ik heb een webserver draaien in apart netwerk, dus forward port 80 naar 192.168.1.10 dan moet port 80 ook opengezet worden bij "external service access")

Maar aangezien vanaf 1024 alles standaard openstaat (kan je zelf dichtzetten) kan je dus volstaan met alleen maar portforwarding en dat kan wel via de GUI en in een range " xxxx:xxxx "

En als je porten tot 1023 open wilt zetten en dat niet via de GUI kan (weet ik namelijk niet zeker en zie het ook zo snel niet in de doc's), kan dat wel gewoon door in te loggen (SSH op 222) en zelf even de config met de hand aanpassen. Gewoon iptables.

[ Voor 17% gewijzigd door Escrimador op 16-05-2003 11:53 . Reden: toevoeging ]

Only dead fish go with the flow


  • Zjemm
  • Registratie: Februari 2001
  • Laatst online: 06-05 14:50
ok, maar ik moet eerst dat ipcop aan de praat krijgen.
ik heb hem geinstaleerd maar ik op niet op die server via een client met de webbrouwser.

ook kan ik niet eens inloggen op de server zelf. hij blijft hangen bij login..

misschien maar ff kijken of er een andere versie is die ik kan downen.

thnx

opensecure.nl


  • Escrimador
  • Registratie: September 2002
  • Laatst online: 04-05 15:28
je bedoelt dat je niet in kan loggen met SSH op port 222 ?

Dat klopt wel want standaard staat sshd uit, die moet je eerst aanzetten via de webGUI .

https://192.168.0.1:445/ (IP van je firewall/gateway, port 445)

Inloggen met admin en je password dat je hebt opgegeven bij install. Daarna in linker menu op System klikken, dan in balk bovenaan op ssh klikken en dat kan je dan aanzetten.

Bij de Information kan je zien welke services je hebt draaien.

De laatste versie is 0.1.3

edit:
ik lees nu pas goed, je schrijft niet inloggen op de server zelf, dus als je ervoor zit? Dat is vreemd. Ook niet als root?

[ Voor 13% gewijzigd door Escrimador op 16-05-2003 12:16 . Reden: beter gelezen ]

Only dead fish go with the flow

Pagina: 1