Ik draai een Debian 'unstable' server, die ik nu als gateway/firewall wil laten draaien. Hier dus Shorewall op ge-apt-get en aan het instellen geslagen.
Eth0 (10.0.0.158) aan het adsl-modem en eth1 (192.168.0.254) aan een switch/wap combi.
Mijn probleem is dat ik geen poorten openkrijg op m'n eth0. Ook als ik m'n computer met een switch tussen eth0 en het modem hang, kan ik nog wel internetten vanuit de rest van het netwerk, maar kan ik m'n server niet pingen. Het ligt dus in eerste instantie niet aan m'n modem. (Dat heb ik hiermee uitgesloten, toch?)
Instellingen:
Policies:
Rules:
ps. ik weet dat SSH van net -> fw er twee keer instaat, maar ze werken allebei ook niet afzonderlijk.
Volgens mij moet ik iets heel makkelijks over het hoofd zien, maar krijg het niet te pakken. Kan iemand mij op weg helpen?
Eth0 (10.0.0.158) aan het adsl-modem en eth1 (192.168.0.254) aan een switch/wap combi.
Mijn probleem is dat ik geen poorten openkrijg op m'n eth0. Ook als ik m'n computer met een switch tussen eth0 en het modem hang, kan ik nog wel internetten vanuit de rest van het netwerk, maar kan ik m'n server niet pingen. Het ligt dus in eerste instantie niet aan m'n modem. (Dat heb ik hiermee uitgesloten, toch?)
Instellingen:
Policies:
code:
1
2
3
4
5
| #SOURCE DEST POLICY LOG LEVEL LIMIT:BURST loc net ACCEPT fw net ACCEPT net all DROP info all all REJECT info |
Rules:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
| ############################################################################## #ACTION SOURCE DEST PROTO DEST SOURCE ORIGINAL # PORT PORT(S) DEST # # Accept DNS connections from the firewall to the network # ACCEPT fw net tcp 53 ACCEPT fw net udp 53 # # Accept SSH connections from the local network for administration # ACCEPT loc fw tcp 22 ACCEPT net fw tcp 22 AllowWeb loc fw AllowWeb net fw AllowSSH net fw # # Allow Ping To And From Firewall # ACCEPT loc fw icmp 8 ACCEPT net fw icmp 8 ACCEPT fw loc icmp ACCEPT fw net icmp # |
ps. ik weet dat SSH van net -> fw er twee keer instaat, maar ze werken allebei ook niet afzonderlijk.
Volgens mij moet ik iets heel makkelijks over het hoofd zien, maar krijg het niet te pakken. Kan iemand mij op weg helpen?
'Nae King! Nae quin! Nae Laird! Nae master! We willna' be fooled agin!'