IPtables 1.2.6 >> 1.2.8

Pagina: 1
Acties:

  • Acropia
  • Registratie: Februari 2002
  • Laatst online: 23-04-2019
Ik ben net ff bezig geweest om mijn 1.2.6 firewall om te zetten naar 1.2.8 maar ik krijg het forwarding niet aan de praat.

Nu ligt het volgens mij aan de inhoud van /proc/sys/net/ipv4/ip_forward... deze staat altijd standaard op 0...

maar met mijn 1.2.6 firewall kan ik die gewoon op 1 zetten maar dit lukt me niet bij 1.2.8

als ik mijn /etc/rc.d/init.d/network herstart zet ie die ip_forward zelf weer op 0... maar in /etc/rc.d/init.d/network kanik ook niets vinden over dat bestand ip_forward

heeft iemand een idee?

en dan zie ik nog wat in de standaard config van 1.2.8 staan over RH-Lokkit.. wat houdt dat ongeveer in???

It's what it is...


  • PowerSp00n
  • Registratie: Februari 2002
  • Laatst online: 17-11-2025

PowerSp00n

There is no spoon

echo 1 > /proc/sys/net/ipv4/ip_forward

.. ?

  • Acropia
  • Registratie: Februari 2002
  • Laatst online: 23-04-2019
Dan zet ie um op 1 ja... maar er is dan nog geen verbinding mogelijk door de server...

Als ik vervolgens /etc/rc.d/init.d/network restart doe dan staat ie automatisch weer op 0...

Tja, misschien ligt het ook wel ergens anders aan... maar ik zou niet weten wat... aangezien ik de config letterlijk over genomen heb vanuit 1.2.6

It's what it is...


  • PowerSp00n
  • Registratie: Februari 2002
  • Laatst online: 17-11-2025

PowerSp00n

There is no spoon

Acropia schreef op 17 June 2003 @ 21:34:
Tja, misschien ligt het ook wel ergens anders aan... maar ik zou niet weten wat... aangezien ik de config letterlijk over genomen heb vanuit 1.2.6
En dat is... ?

Verwijderd

Hoe ziet je firewall eruit? En dan met name je nat tabel...

  • Acropia
  • Registratie: Februari 2002
  • Laatst online: 23-04-2019
dit is mijn nat tabel:
*nat
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A POSTROUTING -o eth0 -j MASQUERADE
COMMIT

en een stuk van mijn filter tabel:
*filter
:FORWARD DROP [0:0]
:INPUT DROP [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -i eth1 -j ACCEPT
-A FORWARD -s 192.168.1.20 ! -d 192.168.1.20 -i eth1 -o eth0 -j ACCEPT
-A FORWARD -m state ! -s 192.168.1.20 -d 192.168.1.20 -i eth0 -o eth1 --state RELATED,ESTABLISHED -j ACCEPT

It's what it is...


  • Acropia
  • Registratie: Februari 2002
  • Laatst online: 23-04-2019
Oke, ik weet niet hoe, ik weet niet waarom... maar het forwarden werkt nu wel in eens...

Nu alleen nog mijn vraag.... Weet iemand waar de RH-Lokkit chain vandaan komt... en wat dat precies inhoud...

It's what it is...


  • Wilke
  • Registratie: December 2000
  • Laatst online: 23:14
Lijkt me iets van Red Hat te zijn, dat in nieuwere versies geintroduceerd is. In de opstartscripts kun je het vast ergens terugvinden.

  • Coen Rosdorff
  • Registratie: Januari 2000
  • Niet online
Acropia schreef op 18 June 2003 @ 09:27:
Nu alleen nog mijn vraag.... Weet iemand waar de RH-Lokkit chain vandaan komt... en wat dat precies inhoud...
grep -i lokkit /etc/* -R en je hebt je antwoord.

  • bkor
  • Registratie: November 2000
  • Niet online
en dat forwarding wordt in /etc/sysctl.conf geregeld. (net.ipv4.ip_forward = 1). Alle /proc/sys waardes kan je voortaan daar in gooien.
Pagina: 1