15. april 2002 - 21:48Der er
9 kommentarer og 1 løsning
Opsætning af firewall vha. Iptables
Hej
Jeg skal bruge en opsætning til min firewall vha. iptables.
Jeg har tre computere, den ene fungerer som server og er udstyret med to netkort - et forbundet til Internettet og et forbundet til resten af netværket.
Serveren kører desuden en HTTP server og en FTP server som alle skal have adgang til.
Port 90 på serveren skal være forbundet til port 80 på 192.168.0.1 på det interne netværk. Således at udefra kommende får fat i en anden webserver på port 90.
Mit interne netværk skal ikke have nogle restriktioner; de er troværdige. De skal også have adgang til Internettet vha. masqerading - FTP, HTTP, SMTP osv.; alle services.
Kan nogen fortælle mig hvilken opsætning jeg skal bruge her?
Kommunerne har digitaliseret indgangen for borgerne. Men bag skærmen håndteres mange arbejdsgange stadig manuelt mellem systemer, mails og organisatoriske siloer.
zeus19 -> Ja det stemmer, og det er her den primære feilen er i ditt script, du benytter INPUT setninger i stedet for FORWARD setninger for å ivareta eller åpne for forwarding (slik som man gjorde det i forbindelse med ipchains.)
Lige nu skal jeg bruge en løsning til hvordan jeg forwarder alt fra min servers port 90 til 192.168.0.1's port 90 vha. ipchains. Det skal både gælde udefra kommende trafik og indefra kommende trafik.
Hvad betyder alt det her, det for jeg når jeg prøver at gøre noget med iptables:
[root@Vision sbin]# iptables -L /lib/modules/2.4.7-10/kernel/net/ipv4/netfilter/ip_tables.o: init_module: Device or resource busy Hint: insmod errors can be caused by incorrect module parameters, including inva lid IO or IRQ parameters /lib/modules/2.4.7-10/kernel/net/ipv4/netfilter/ip_tables.o: insmod /lib/modules /2.4.7-10/kernel/net/ipv4/netfilter/ip_tables.o failed /lib/modules/2.4.7-10/kernel/net/ipv4/netfilter/ip_tables.o: insmod ip_tables fa iled iptables v1.2.3: can't initialize iptables table `filter': iptables who? (do you need to insmod?) Perhaps iptables or your kernel needs to be upgraded.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.