WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Linux, UNIX, Open Source (http://www.wcm.at/forum/forumdisplay.php?f=13)
-   -   Problem mit WCM-Firewall!!! (http://www.wcm.at/forum/showthread.php?t=86173)

arsi 29.01.2003 18:51

Problem mit WCM-Firewall!!!
 
Hallo !

Habe bei mir Debian Woody installiert und wollte das
WCM Firewall Script verwenden, das im Arktikel "Familien Server"
vorgeschlagen wird, aber ich bekomme immer Fehlermeldungen!

Kann mir jemand von euch weiterhelfen?


--- schnitt ---
debianlinserv:/sbin# ./firewall start
Starting Firewall...

External Interface: eth0
External IP: xxx.xxx.xxx.xxx (zensiert :-))
Default GW: xxx.xxx.xxx.xxx (zensiert :-))
---
Internal Interface: eth1
Internal IP: 192.168.0.1
Internal Netmask: 255.255.255.0
Internal LAN: 192.168.0.1/255.255.255.0

Loading IPTABLES modules
---
Setting sysctl options
---
Creating user-chains
iptables v1.2.6a: Couldn't load target `LSYNFLOOD':/lib/iptables/libipt_LSYNFLOOD.so: cannot open shared object file: No such file or directory

Try `iptables -h' or 'iptables --help' for more information.
iptables v1.2.6a: Couldn't load target `LBADFLAG':/lib/iptables/libipt_LBADFLAG.so: cannot open shared object file: No such file or directory

Try `iptables -h' or 'iptables --help' for more information.
iptables v1.2.6a: Couldn't load target `LSPECIALPORT':/lib/iptables/libipt_LSPECIALPORT.so: cannot open shared object file: No such file or directory

Try `iptables -h' or 'iptables --help' for more information.
iptables v1.2.6a: Unknown arg `--limit-burst'
Try `iptables -h' or 'iptables --help' for more information.
/sbin/firewall: 10: command not found
iptables v1.2.6a: Couldn't load target `LPINGFLOOD':/lib/iptables/libipt_LPINGFLOOD.so: cannot open shared object file: No such file or directory

Try `iptables -h' or 'iptables --help' for more information.
iptables v1.2.6a: Couldn't load target `LDROP':/lib/iptables/libipt_LDROP.so: cannot open shared object file: No such file or directory

Try `iptables -h' or 'iptables --help' for more information.
---
Implementing firewall rules...
iptables v1.2.6a: Couldn't load target `LINVALID':/lib/iptables/libipt_LINVALID.so: cannot open shared object file: No such file or directory

Try `iptables -h' or 'iptables --help' for more information.
iptables v1.2.6a: Couldn't load target `LREJECT':/lib/iptables/libipt_LREJECT.so: cannot open shared object file: No such file or directory

Try `iptables -h' or 'iptables --help' for more information.
iptables v1.2.6a: Couldn't load target `LDROP':/lib/iptables/libipt_LDROP.so: cannot open shared object file: No such file or directory

...done

--> IPTABLES firewall loaded/activated <--
debianlinserv:/sbin#
--- schnitt ---


bitte helft mir! .... mfg Andreas

kashmir 29.01.2003 19:53

:)
 
Das hatten wir schon mal.. est ist im Firewallskript das verzeichnis der iptables falsch.

Zu der Firewall: Im WCM-Script steht:
# This is the location of the iptables command
IPTABLES="/usr/sbin/iptables"
Das ist nicht unter /usr/sbin/ sondern unter /sbin. Ein Ausführen des Scripts führt natürlich zu einem Cannot find... eh schon wissen.
Daher muß auf /sbin/iptables ausgebessert werden. Dann führt er das Script aus.

Unter: http://www.sut.co.at/bike/network.html hab ich meine Erfahrungen hingeschrieben. Scroll ganz nach unten, der Anfang ist Allgemeines.

arsi 29.01.2003 20:18

Pfad richtig !
 
Hallo nochmal !

der PFAD im script ist richtig auf
"/sbin/iptables" gesetzt!

er findet ja irgendwelche lib's nicht !!!

mfg

arsi 29.01.2003 20:35

Update!
 
Hallo, ich schon wieder!

Habe jetzt auf IPTABLES 1.2.7a und KERNEL 2.4.20 mit Patch
für das neue IPTABLES installiert.

Bekomme aber trozdem noch immer die gleichen Fehlermeldungen!


wer kann mir weiter helfen ? ... mfg Andreas

kashmir 29.01.2003 20:41

Sorry...
 
... und ich hab mich schon gefreut, daß ich auch mal jemanden helfen konnte.. wieder nichts. :heul:

Blöde Frage: Hast du das Skript (so wie ich) von einem Windows Rechner auf den Linux Router überspielt? Wenn ja, dann stimmt die Zeilenformatierung evtl. nicht.

arsi 29.01.2003 20:47

Zeilenformatierung
 
Hallo

Hab ich schon gemacht, aber bin mit DOS2UNIX darübergefahren!

Das kann auch net sein! :-(((


mfg Andreas

PS: wirst schon mal jemanden helfen können !

Sloter 29.01.2003 22:07

Es fehlen einige Module im Kernel gegen Attacken

1, Kernel neu übersetzen
2, die Zeilen auskomentieren

Firewall ist trotzdem aktiv nur gegen zB Synflood ist sie ungeschützt.

Sloter

arsi 29.01.2003 23:11

Danke !
 
Hallo !

So habs jetzt zum laufen gebracht !

danke euch allen !


mfg Andy


Alle Zeitangaben in WEZ +2. Es ist jetzt 15:56 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag