WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Linux, UNIX, Open Source (http://www.wcm.at/forum/forumdisplay.php?f=13)
-   -   Iptables (http://www.wcm.at/forum/showthread.php?t=121752)

scrambler 12.01.2004 10:56

Iptables
 
hallo Leute !!!

bin noch neu in diesem Forum hab aber gleich mal ne ganz wichtige Frage zu iptables!

Nämlich währe es möglich dass mir jemand den kompletten Befehl hier rein postet wie ich einen bestimmten PORT (TCP und UDP) auf ein ganzes Netzwerk öffne (NAT???) oder zumindest auf eine Workstation.

Das ganze soll auf eine Linux Debian Firewall passieren ...

ich hatte den Befehl schon mal habs aber irgendwie verbockt!!!

iptables --dnat -a blablabla so irgendwas ...

Firewall IP: 192.168.1.254
Admin-Workstation IP: 192.168.1.105

währe echt super wenn mir jemand hier SCHNELL behilflich sein könnte ... soll für'n Chef through Kazaa was runterladen!

lg Florian

sagi 12.01.2004 17:22

Routing aktivieren:

Code:

iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward

mfg

c.

scrambler 13.01.2004 10:22

iptables
 
und was macht der Befehl jetz genau? ich will da nix falsch umkonfigurieren!

lg Florian :confused: :confused:

scrambler 13.01.2004 13:28

iptables
 
habs jetz ausprobiert und krieg die meldung:

iptables 1.2.6a: unknown arg 'nat'

lg Florian

K@sperl 14.01.2004 10:03

Dann hast du das nat Module nicht geladen.
modprobe ipt_nat

Mit dem iptables Befehl den sagi geschrieben hat ermöglichst du masquerading der Pakete die über ppp0 reinkommen/rausgehen, und somit kannst du von anderen Clients im Netzwerk über diesen Rechner ins Internet.

scrambler 14.01.2004 10:28

hmmm .... scheinbar ein problem
 
can't locate module ipt_nat

was kann ich da jetz machen??? gibts keine andere möglichkeit?

*verzweifeltbin*:heul:
ma scheiße!!! warum is unser alter ADMIN nicht mehr da ... ich hab ja keinen Tau von Linux!!!

lg Florian

_m3 14.01.2004 10:35

Re: Iptables
 
Zitat:

Original geschrieben von scrambler
währe echt super wenn mir jemand hier SCHNELL behilflich sein könnte ... soll für'n Chef through Kazaa was runterladen!
:lol: :roflmao:

Bis Du Dir sicher, dass da schon iptables und nicht noch ipchains im Einsatz sind?

scrambler 14.01.2004 10:43

ja .... denk schon
 
wenn ich nämich "vi iptables" eingebe steht da schon sowas in der Richtung drin:

Generated by iptables-save v1.2.6a
-A PREROUTING -d 213.33.94.90 -p udp -m udp --dport 80 -j DNAT --to-destination 192.168.1.11

denk mal das wird die Anfragen an Unseren Webserver weiterleiten!!!

lg Florian

scrambler 14.01.2004 11:33

WICHTIG
 
noch eine weitere wichtige Frage ... wie kann ich das was in "iptables-save" drinsteht editieren ... hab grad gesehn dass bei meinen versuchen irgendwas zu machen eine Menge Müll hier reingekommen is!!!
:eek: :eek: :eek: :eek: :eek:
lg Florian

valo 14.01.2004 12:19

learn vi :D

press i = insert mode, editieren
ESC = die wichtigste taste in vi?! :D
:wq = speichern und beenden
:q! = beenden erzwingen, also nicht speichern, aber trotzdem beenden

oder du nimmst einen anderen editor ;)

scrambler 14.01.2004 12:26

*VERWIRRTBIN*
 
Zitat:

learn vi

press i = insert mode, editieren
ESC = die wichtigste taste in vi?!
:wq = speichern und beenden
:q! = beenden erzwingen, also nicht speichern, aber trotzdem beenden

oder du nimmst einen anderen editor
ich hab eingegeben "vi iptables" aber komischerweiße steht da ganz was anderes drin als wenn ich eingebe "iptables-save"

lg Florian

valo 14.01.2004 14:12

dann solltest du vielleicht mal herausfinden, ´wo das eigentlich script gepsichert ist und diese bearbeiten ;)

_m3 14.01.2004 15:05

:ja:

Zu lernen er hat noch viel der junge Padawan. :D

Und alles nur, weil der Chef Pr0rn via Kazaa herunterladen will.

Wird schon einen Grund gehabt haben warum a) der alte admin das abgedreht hat und b) der alte Admin gehen musste. ;)

scrambler 14.01.2004 16:28

na super ...
 
und wie kann ich jetz rausfinden wo die gespeichert sind?!?!?!?!

lg Florian

_m3 14.01.2004 16:44

Ich würde ja auf /etc/init.d und dort auf eine "firewall" oder so tippen :D

scrambler 16.01.2004 12:08

iptables
 
irgendwie hab ichs bis Dato immer noch nicht gefunden ... gibts da nicht irgendeine Suchfunktion für sowas?

lg

_m3 16.01.2004 12:12

man find
:D

K@sperl 16.01.2004 12:14

Du kannst nach einer Datei wie folgt suchen:

find / -name filename oder
find / -name 'filename*'



btw. man find

edit: @m3: Du warst wieder mal schneller :D


Alle Zeitangaben in WEZ +2. Es ist jetzt 22:42 Uhr.

Powered by vBulletin® Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag