![]() |
@ arte :
Danke dir für deine Erklärung - habs jetzt verstanden...:) @ ulraich : versuch DEFAULT_INTIF auf eth1 zu setzen wie excal sagte, weiß schon warum das Kommando nicht ging, hab diese catch-all rule fürs local net übersehen : $IPTABLES -A INPUT -s $INTLAN -j LREJECT Damit war meine rule nutzlos..... --qu |
@arti
Ich hab ihm die gesagt - sollte eine quick n´dirty Lösung sein um dem lokalen Netz den Zugriff zur Linux Box zu gewähren. Ging aber aus genanntem Grund nicht, da war eine Rule noch vor dieser die die Pakete bereits ablehnte. --qu |
@Ulraich:
Wennst mit der FW probieren willst, gib nach dem stoppen der FW ein: iptables -F Damit bewirkst du ein Löschen der IP-Regeln der FW! Ansonsten hast schon probiert, wie ich es dir vormittag gepostet hab? ich würd gern wissen, ob du eine Verbindung kriegst ohne FW vom Win über Linux! mfg Excalibur |
Wenn er die firewall stopped, werden die Rules automatisch geflusht..>>>
case "$1" in stop) echo "Shutting down firewall..." $IPTABLES -F $IPTABLES -F -t mangle $IPTABLES -F -t nat $IPTABLES -X $IPTABLES -X -t mangle $IPTABLES -X -t nat $IPTABLES -P INPUT ACCEPT $IPTABLES -P OUTPUT ACCEPT $IPTABLES -P FORWARD ACCEPT echo "...done" ;; --qu |
Ich wil nur auf Nummer sicher gehen ,bei diesem Script, und ein 2. Mal flushen, schadet nicht!
mfg |
nur so nebenbei ...
... hat mir die Stimmung im Linuxforum schon mal besser gefallen :(
@Ulraich Irgendwann hast Du das SuSE iptables-rpm installiert, das war Version 1.2.2. Ich hab den ganzen Thread nicht so aufmerksam verfolgt (siehe oben) aber Du dürftest auch die Sourcen kompiliert haben, deshalb /usr/sbin (default bei SuSE); /usr/local/sbin => default bei tar.gz Welche Version gibt iptables -V aus? Manx |
@MANX
V1.2.2 SO hab im script des DEFAULT_INTIF auf eth1 gesetzt. Jetzt hab ich glaube ich genau das Problem das Excalibur33 vorher schon hatte u zwar das er sobald ich die Firewall starte die Verbindung mit dem Internet abbricht: Terminating on signal 15. cbcp_lowerdown Script /etc/ppp/ip-down started (pid 1100) sent [LCP TermReq id=0x2 "User request"] Script ?? finished (pid 892), status = 0x0 Script /etc/ppp/ip-down finished (pid 1100), status = 0x0 sent[LCP TermReq id=0x3 "User request"] Connection terminated. Connect time 3.2 minutes. Sent97974 bytes, received 138720 bytes. Couldn't release PPP unit: Inappropriate ioctl for device (unknown)[891]: log[pptp_conn_close:pptp_ctrl.c:275] Closing PPTP connection Soll ich jetzt so vorgehen wie Excalibur oder hab ihr bessere ideen oder hab ich doch ein anderes Problem? |
@Manx:
Zitat:
@Ulraich: du kannst es wenigsten probieren, wenn schon keine FW, dann kannst einstweilen surfen, und dann die VERbindung kappen,damir nix passiert! mfgExcalibur |
@Excalibur33
Wollte des mit dem: iptables -F Verbindung am Laufen sein; /usr/sbin/iptables -A POSTROUTING -t nat -o ppp0 -j MASQUERADE aber er gibt mir wieder die antwort: iptables v1.2.2: Couldn't load target 'MASQERADE': usr/local/sbin/iptabels libipt_MASQERADE.so: cannot open shared object file: No such file or directory ??? |
@ulraich
Wenn wer kochen lernen will, beginnt er auch mit einer Eierspeis' und nicht mit einer Bouillabaisse. Meine Meinung: 1.) Das ist jedem zumutbar, wenn nicht wird's auch nix werden. 2.) Für den Anfang, um ein LAN ins Internet zu NATten (bitte tut's ned i-tüpferlreiten mit masquerading und so ...) reicht es auf dem Router Masquerading aufzudrehen. Code:
Quelle: http://netfilter.samba.org/unreliabl...c-4.html#ss4.13.) Firewalling ohne zumindest Grundkenntnisse der TCP/IP Protokolle geht ned. 4.) Für basic-security reicht's von außen alle SYNs zu blockieren (auf die Gefahr hin FTP-Probs zu haben!) So long Manx @excalibur zahlst leicht :bier:? |
| Alle Zeitangaben in WEZ +2. Es ist jetzt 18:06 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag