WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Linux, UNIX, Open Source

Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 09.03.2002, 00:20   #11
K@sperl
bitte Mailadresse prüfen!
 
Registriert seit: 03.04.2001
Beiträge: 2.387


Standard

Poste mal den Output von "iptables -L"
Ich schaus mir morgen an, N8!
K@sperl ist offline   Mit Zitat antworten
Alt 09.03.2002, 00:26   #12
detonation997
Senior Member
 
Registriert seit: 07.07.2001
Beiträge: 197


detonation997 eine Nachricht über ICQ schicken
Standard Danke vielmals für die Fürsorge! :)

Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

Schaut irgendwie recht komisch her...so, als wenn ich überhaupt nichts gemacht hätte...(soll ich vielleicht das policy routing dings da ausschalten beim Kernelkompilieren?)

mfg Rainer
detonation997 ist offline   Mit Zitat antworten
Alt 09.03.2002, 21:16   #13
K@sperl
bitte Mailadresse prüfen!
 
Registriert seit: 03.04.2001
Beiträge: 2.387


Standard

Du hast rein überhaupt nix gemacht, keine einzige Regel ist definiert.
Und Kernel kompilieren wäre meiner Meinung nach nicht notwendig, da iptables schon irgendwie in den Kernel integriert ist, aber da kenn ich mich nicht so aus ...

Ich hab am Kernel gar nix verändert, und routing läuft wunderbar.
K@sperl ist offline   Mit Zitat antworten
Alt 09.03.2002, 22:03   #14
Sloter
Inventar
 
Registriert seit: 05.01.2000
Beiträge: 3.812


Lächeln

1, Erstelle eine Datei am besten in /root/bin mit dem Namen firewall
2, Kopiere das Script http://www.linuxguruz.org/iptables/s...rewall_023.txt
in die Datei "firewall".
3, Die Datei ausführbar machen "chmod 755 firewall"
3, Firewall starten mit "firewall start". (Zuerst aber die Verbindung zum Aussenwelt herstellen)

Das ganze ist für ADSL/Modem und eine Netzwerkkarte schon vorbereitet.
Wenn du Kabel verwendest mußt du nur ppp gegen eth? austauschen.

Schau dir in Ruhe das Script an, es ist schön dokumentiert.
Noch Fragen?
Hier posten

Sloter
Sloter ist offline   Mit Zitat antworten
Alt 09.03.2002, 23:46   #15
detonation997
Senior Member
 
Registriert seit: 07.07.2001
Beiträge: 197


detonation997 eine Nachricht über ICQ schicken
Standard Das Script ist echt genial!

Ja, so ist es...

Ich habe allerdings kein /proc/sys/net/ipv4/ - Verzeichnis, womit hängt das zusammen? Hab ich was vergessen zu installieren? Macht das Verzeichnis der Kernel?

Ich verwende die Red Hat 7.2 Distribution mit linux-2.4.18

Danke schon einmal vielmals!
detonation997 ist offline   Mit Zitat antworten
Alt 10.03.2002, 00:30   #16
detonation997
Senior Member
 
Registriert seit: 07.07.2001
Beiträge: 197


detonation997 eine Nachricht über ICQ schicken
Standard Juhuuuuuu!!!

Es geht, es geht!

Ich hab jetzt den Kernel, der bei der Distribution dabei war, verwendet. Funktioniert echt einwandfrei (musste nur das Modul für die 8139-er Karte installieren).

das /proc/sys - Verzeichnis dürfte also der Kernel machen.

Danke vielmals!!!
mfg Rainer
detonation997 ist offline   Mit Zitat antworten
Alt 10.03.2002, 10:34   #17
Sloter
Inventar
 
Registriert seit: 05.01.2000
Beiträge: 3.812


Standard



Sloter
Sloter ist offline   Mit Zitat antworten
Alt 10.03.2002, 13:55   #18
K@sperl
bitte Mailadresse prüfen!
 
Registriert seit: 03.04.2001
Beiträge: 2.387


Standard

@Sloter:
Warum sind bei nachfolgender chain auch Ports angegeben?
Zitat:
IPTABLES -A FORWARD -i $EXTIF -p tcp --dport $UNPRIVPORTS -m state --state RELATED -j ACCEPT
Ist es ene Sicherheitslücke, wenn ich die Ports nicht angebe? (Zumindest bei meiner Firewall hab ich es nicht gemacht)
K@sperl ist offline   Mit Zitat antworten
Alt 10.03.2002, 17:54   #19
Sloter
Inventar
 
Registriert seit: 05.01.2000
Beiträge: 3.812


Standard

Welchen meinst du?

Du kannst immer komplett aufmachen oder explezit.


Sloter
Sloter ist offline   Mit Zitat antworten
Alt 10.03.2002, 18:28   #20
K@sperl
bitte Mailadresse prüfen!
 
Registriert seit: 03.04.2001
Beiträge: 2.387


Standard

Ich mein in dem obigen Bsp. die Variable $UNIPRIVPORTS, definiert sind damit Ports von 1024-65536

Ich hab bei meinen rules nie die Ports angegeben.

Aber ich wollte einfach wissen, ob es was bringt, so wie in dem obigen Bsp. eine gewisse Port Range zu definieren.
K@sperl ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 23:04 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag