Avatar billede newbien_ Nybegynder
04. marts 2002 - 16:44 Der er 10 kommentarer og
2 løsninger

Firewall via iptables, skal blokke.....

Hej jeg har updatert til kernel 2.4.18
Og smidt iptables ind, og det virker fint nok.
Lidt info om mit net.
[---------------]
[              ]
[ Internet      ]
[              ]
[---------------]
        |
        |
        |
[---------------] eth1
[              ] ip: 80.62.***.***
[ Firewall      ]
[              ] eth0
[---------------] ip: 192.168.0.1
        |
        |
        |
[---------------]
[ Hub          ]
[---------------]
        |
        |
[---------------]
[Client pcere  ]
[---------------]

Jeg vil gerne havde et script som kan lave NAT inde fra og ud. hvor ingen porte er lukket. Og ude fra er ICMP pakker traceroute osv, de skal bare smides af h til.
(Ville værer nice, hvis en kunne lave et script, som logger at man bliver flood pinget osv.)

Der skal kun værer åben for port 21 22 23 80, sådan at folk kan komme på webserveren, ftp serveren og ssh osv.
Og at port 88 og 8888 er forwardet vidre til 192.168.0.2 (tcp)

En som har sådan et script ? eller vil lave sådan et : - )

Og plz, lad værer med og smid link til "Howto`s" Da jeg er mega newbie til det. Derfor helst et helt funkene script :)

Avatar billede langbein Nybegynder
04. marts 2002 - 17:57 #2
Denne, orginalt fra thommasledet er ganske bra:
http://www.braindump.dk/dk/wiki/?wikipage=IpTables
Avatar billede langbein Nybegynder
04. marts 2002 - 18:03 #3
Ellers skal sies at det er betraktelig enklere å sette opp de fleste ting med ipchains. Ser du har "smidt ip tables inn", det er absolutt en start til å komme i gang ettesom mange av distribusjonenen for eksempel Red Hat 7.1 / 7.2 leveres med iptables som default. Kommer tilbake med info når jeg ser tingene begynner å fungere. Kompilerer nå kjernen for xxx gang. Kan ellers få i gang de firewalling og masquerading funksjonene jeg vil vha ipchains, men det var dette med å ta i bruk iptables ... Håper du har laget en slik kernel installasjon at du kan kjøre ny eller gammel kernel ved oppstart.
Avatar billede langbein Nybegynder
04. marts 2002 - 18:06 #4
Ups, så ikke at det sto "la være" å "smid link til howto". Forsøker å komme tilbake med "noe konkret". Den danske linken er eller noe.
Avatar billede langbein Nybegynder
04. marts 2002 - 20:57 #5
Iptables er nå oppe og kjører her og en del fungerer, for eksempel Masquerading og NAT, hver for seg som altenative metoder. Men dette er ganske tricky synes jeg. Tar nok ennå litt tid før det hele er utprøvd til å bli et komplett scipt.
Avatar billede newbien_ Nybegynder
04. marts 2002 - 21:00 #6
:D
Lyder godt, men du smider bare linierne hvordan jeg laver NAT inde fra og ud.
og hvordan jeg så DROPPER alle pakker ude fra.
Og hvordan jeg så åbner de porte :)
Avatar billede thomasledet Nybegynder
05. marts 2002 - 00:54 #7
langbein: det staves "thomasledet" - men ellers man tak for credits... jeg må dog sende dine roser videre til Joakim Recht som faktisk står for sitet... :)
Avatar billede newbien_ Nybegynder
10. marts 2002 - 12:49 #8
Well, ser ud til at "Hr.Langbein er gået noget kold eller opgivet sagen.
Jeg lukker sprøgsmålet....
Avatar billede langbein Nybegynder
10. marts 2002 - 15:46 #9
Kald og kald .. Har jobbet mer eller mindre døgnet rundt med noenlunde samme sak. Det som faktisk viser seg det er at det finnes bugs i Red Hat installasjonen som jeg bruker slik at iptables faktisk ikke virker helt slik som den skulle. Man kan legge inn de riktige scripts, kjøre dem og få tilbakemelding fra installasjonen at alt er såre vel... Så setter man tingene opp i nettverk, og så kjører det allikevell ikke. har fått noen maskiner til å kjøre (med iptables og NAT) men sjekker ennå litt på en del detaljer. Vet ikke om dette bare er et Red Hat problem eller om feilen også finnes i andre distribusjoner.
Avatar billede langbein Nybegynder
10. marts 2002 - 15:54 #10
Nøyer man seg med ipchains da dreier saken seg bare om noen riktige scripts. De tingene som du beskriver over skulle være rimelig "standard" å sette opp ved hjelp av ipchains script. Hvilken distribusjon er det du kjører ?
Avatar billede goz Nybegynder
14. marts 2002 - 08:35 #11
Her er et godt og veldokumenteret script.
http://monmotha.mplug.org/~monmotha/firewall/firewall/2.3/rc.firewall-2.3.8-pre4
Du skal blot rette på INET_IFACE og hvilke porte du vil tillade så det passer dine ønsker.
Avatar billede newbien_ Nybegynder
13. august 2002 - 08:49 #12
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester



IT-JOB