WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Linux, UNIX, Open Source

Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 13.08.2004, 12:27   #1
zer0
Jr. Member
 
Registriert seit: 01.08.2002
Alter: 40
Beiträge: 26


Standard iptables on fire

Hallo Forum,

Da ich firewall tools die irgentwelche blöden iptables einträge machen satt habe. Möchte ich gerne mein eines Firewall script mit iptables erstellen.

Ich hab mich deshalb schon ein wenig in iptables eingearbeitet aber es gitb da ein paar dinge die man immer irgentwie anderes hört oder die ich einfach nicht kapiere...

Also wenn ich es richtig verstanden habe dann lauft ein iptabls script von oben nach unten ab.
Das heißt das die letzte regel würde wenn sie zum beispiel
iptables -A INPUT -j DROP
heißen würde alles verbieten wenn sie am ende steht, egal welche spezialfälle vorher erlaubt wurden.

Aber wie is as jetzt wenn man iptables in der shell eingiebt.
Wird der eintrag dann am "anfang" oder am "ende" gemacht?

Dann hab ich da noch ein kleines problem mit dem DNAT
Nehmen wir an man möchte alle anfragen die an eine bestimmten ipadressbereich gerichtet sind auf eine andere ip weiterleiten. (Ich weiß da wäre ein routing eintrag sinnvoller... aber sagen wir ich will es hald mit iptables machen)

Dieser bestimmte adressbereich ist z.B: 192.168.30.0
Und die adresse an die das alles gehen soll sei: 192.168.10.210

Meiner meinung nach müsste der eintrag so lauten:
Code:
iptables -t nat -A PREROUTING -d 192.168.30.0/24 -j DNAT --to-destination 192.168.10.210
Nachdem ich die regel eingegeben habe kommt kein fehler irgentwie haut da was nicht hin...
Ist die Regel ansich richtig?

Wenn das ganze script hinhaut so wie ich mir das vorstelle, vielleicht poste ich es dann mal.

Vielen Dank im Foraus
zer0
____________________________________
Besser dumm fragen als dumm sterben
zer0 ist offline   Mit Zitat antworten
Alt 13.08.2004, 12:54   #2
gaelic
nugent
 
Registriert seit: 28.08.2001
Beiträge: 2.500


Standard Re: iptables on fire

Zitat:
Original geschrieben von zer0

Also wenn ich es richtig verstanden habe dann lauft ein iptabls script von oben nach unten ab.
Das heißt das die letzte regel würde wenn sie zum beispiel
iptables -A INPUT -j DROP
heißen würde alles verbieten wenn sie am ende steht, egal welche spezialfälle vorher erlaubt wurden.

zer0 [/b]
ja

Zitat:
Original geschrieben von zer0

Aber wie is as jetzt wenn man iptables in der shell eingiebt.
Wird der eintrag dann am "anfang" oder am "ende" gemacht?


zer0 [/b]
genauso wie das script arbeitest du auch in der shell "von oben nach unten" die befehle ab. --> also am ende

wegen dnat. ka.

mach einen routing eintrag
____________________________________
kill it & grill it
gaelic ist offline   Mit Zitat antworten
Alt 13.08.2004, 14:17   #3
zer0
Jr. Member
 
Registriert seit: 01.08.2002
Alter: 40
Beiträge: 26


Idee

THX @gaelic erstmal..

Die Sache wird mir schon klarer..
Ich glaub jetzt weiß ich auch warum mein DNAT eintrag (rule) alleine nichts bewirkt,
weil der dazugehörige filter fehlt.

Vielleicht verwechsele ich da auch was aber fakt ist wenn ich diesen eintrag ebenfalls setzte haut die sache hin:
Code:
iptables -A FORWARD -d 192.168.10.210 -j ACCEPT
Stimmt das so was ich über regeln und filter gesagt aber oder war das bullshit.. weil ganz hab ichs glaub ich noch immer nicht raus
____________________________________
Besser dumm fragen als dumm sterben
zer0 ist offline   Mit Zitat antworten
Alt 13.08.2004, 14:27   #4
frankenheimer
Senior Member
 
Registriert seit: 09.05.2003
Alter: 52
Beiträge: 101


Standard Schau dir doch die Manpage an !

iptables -I (Insert) -> Am Amnfang.
-A (Add).
frankenheimer ist offline   Mit Zitat antworten
Alt 13.08.2004, 19:44   #5
zer0
Jr. Member
 
Registriert seit: 01.08.2002
Alter: 40
Beiträge: 26


Standard

Zitat:
Schau dir doch die Manpage an !
1 Euro für jedes mal wenn ich die anschaue... das wär schön
Aber so ein bissel man page komentar erstetz keine deutschsprachige erklärung.(von mir aus darfs auch eine gute erklärung in englisch sein)

Ach ja wenn wir schon dabei sind, kennt wer ein paar gute quellen im Internet zum thema iptables?
____________________________________
Besser dumm fragen als dumm sterben
zer0 ist offline   Mit Zitat antworten
Alt 13.08.2004, 20:05   #6
Sloter
Inventar
 
Registriert seit: 05.01.2000
Beiträge: 3.812


Standard

http://www.netfilter.org/
Sloter ist offline   Mit Zitat antworten
Alt 14.08.2004, 17:16   #7
K@sperl
bitte Mailadresse prüfen!
 
Registriert seit: 03.04.2001
Beiträge: 2.387


Standard

Die mit Abstand beste Website mit HowTos zum Thema iptables:
http://www.linuxguruz.com/iptables/
K@sperl ist offline   Mit Zitat antworten
Alt 17.08.2004, 14:29   #8
SNo0py
Inventar
 
Registriert seit: 08.02.2000
Beiträge: 1.696


Standard

Also ich kann das Script (den ganzen Artikel auch!) von Gentoo empfehlen:
http://www.gentoo.org/doc/en/gentoo-...xml#doc_chap13

Das Script ein wenig anpassen und es läuft schon!
____________________________________
Sex is like hacking. You get in, you get out, and you hope you didnt leave something behind that can be traced back to you.
SNo0py ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 01:19 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag