Avatar billede vejlefyren Nybegynder
15. april 2003 - 15:33 Der er 5 kommentarer og
1 løsning

ipchains

Hejsa

Hvordan åbner jeg alle porte med ipchains... sådan at alle porte fra eth1 er åben ind mod netværket på eth0`???
Avatar billede jacs Nybegynder
15. april 2003 - 15:43 #1
Det afhænger af, hvordan dit netværk ser ud. Om du bruger masquerading/proxy f.eks. Du kan da godt bare åbne fra eth1 -> eth0, men det er muligvis ikke det du vil.

Mvh
Jacob
Avatar billede vejlefyren Nybegynder
15. april 2003 - 15:44 #2
jeg vil gerne åbne ALLE PORTE fra eth 1 til netværket... det hele er styret med ipchains kommandoer
Avatar billede jacs Nybegynder
15. april 2003 - 15:56 #3
ipchains -A input -s <source>/<sourcemask> -j ACCEPT
ipchains -A forward -s <source>/<sourcemask> -d <dest>/<destmask> -j ACCEPT

<source> er ipadressen for netværket på eth1
<dest> er ipadressen for netværket på eth0
mask er masken for de 2 netværk

Mvh
Jacob
Avatar billede vejlefyren Nybegynder
15. april 2003 - 15:58 #4
ipadressen er det hele segmentet ?? eks 192.168.0.0 ???
både for source dest ?
Avatar billede jacs Nybegynder
15. april 2003 - 15:59 #5
Hmm. det burde nok være
ipchains -A input -s <source>/<sourcemask> -d <dest>/<destmask> -j ACCEPT

i stedet for den første kommando. Ellers tillader du også at kald fra eth1 til din maskine.
Avatar billede jacs Nybegynder
15. april 2003 - 16:04 #6
Har du følgende opsætning :
eth1 : 192.168.0.x
eth0 : 192.168.1.x
skal det se sådan ud :

ipchains -A input -s 192.168.0.0/255.255.255.0 -d 192.168.1.0/255.255.255.0 -j ACCEPT
ipchains -A forward -s 192.168.0.0/255.255.255.0 -d 192.168.1.0/255.255.255.0 -j ACCEPT

da du nok gerne vil have data retur fra eth0 til eth1, kan du bruge parameteren  -b eller følgende kommandoer :
ipchains -A input -s 192.168.1.0/24 -d 192.168.0.0/24 -j ACCEPT
ipchains -A forward -s 192.168.1.0/24 -d 192.168.0.0/24 -j ACCEPT

bemærk at man kan vælge mellem /24 og /255.255.255.0, det er bare 2 måder at notere netmasken på.

Mvh
Jacob
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester