14. april 2003 - 14:44Der er
8 kommentarer og 1 løsning
ipchains ***haster****
Hejsa
Jeg har opsat en firewall som kører ipchains, den står for et 192.168.0.x net og det kører bare derud af, men bagved dette net, har jeg et 192.168.1.x net, som jeg gerne vil lukke op for i min firewall med ipchains, for sådan som det kører nu så kommer alle 192.168.1.x forespørgelser i firewallen loggen, så jeg skal have en kommando hvor jeg kan lukke op for et netværks segment.
I dette særtema ser vi på, hvordan cloud og AI bliver fundamentet for virksomhedernes digitale forretning, og hvordan de nye muligheder for automatisering og forretningsværdi kan udnyttes uden at miste overblik, sikkerhed og menneskelig kontrol.
192.168.1.x segmentet har en firewall som på den eksterne side har et 192.168.0 segment. Jeg kan se med tcpdump at de kommer hen til firewallen men de kommer ikke længere
Bare lige for at jeg forstår det helt rigtigt: Du har en firewall med to netkort: eth0 forbundet til 192.168.1.x netværket og eth1 forbundet til 192.168.0.x netværket, og vil gerne have at alle pakker 192.168.1.x netværket skal kunne komme til 192.168.0.x netværket.
Har du åbnet, så pakker kan komme ud gennem eth1? Er den øvrige konfiguration i orden (virker det hvis du åbner helt for firewallen)?
eth0 står som internt netkort for et 192.168.0.x segment..... bagved dette segment er der en firewall som har et interface mod 192.168.0.x segmentet og et 192.168.1.x segment bag ved.... Det er ikke denne firewall som er problemet, men den firewall som er foran 192.168.0.x segmentet, den har et inder netkort mod 0 og 1 segmentet og et yder netkort (eth1) mod internettet
hmmmm det ved jeg ikke... da det er en ipcop firewall, men der kan jeg ikke lave regler for et 1.x segment da den ikke kender det, så jeg laver det rå i konsollen, men det går jeg ud fra
takker jacob... det havde jeg slet ikke tænkt på ... det virker nu :)
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.