Avatar billede danielhep Nybegynder
23. april 2003 - 08:38 Der er 9 kommentarer og
1 løsning

Firewall hjælp

Hey jeg kan ikke finde conf filen til firewall/firewalls i Lunux ret hat 9.0

Hvor ligger de henne, og kender i nogle gode links til konfiguration.

Mvh

Daniel
Avatar billede bacce.dk Nybegynder
23. april 2003 - 08:42 #1
filen starter i /etc/init.d/iptables
denne fil includerer så en anden fil (som du kan se patchen til i filen)
i denne fil er dine firewall regler

Den fil som har reglerne kan det anbefales at tømme og så gå på http://iptables.1go.dk og lav dit eget iptables script som du i stedet bruger :-)
Avatar billede danielhep Nybegynder
23. april 2003 - 08:51 #2
De firewalls køre på nogle underlige scripts, og det er ikke lige det som jeg leder efter..De Firewalls jeg kender til uinder Linux Redhat var nogle som også hed Iptables og Ipchains, men de havde ikke if sætninger i sig.
Det var mere noget med:

# Deny ALL
iptables -P INPUT DROP

# SMTP
iptables -I INPUT -p tcp -s 0/0 --dport 25 -i eth0 -j ACCEPT
# SSH
iptables -I INPUT -p tcp -s 0/0 --dport 22 -i eth0 -j ACCEPT
# POP#
iptables -I INPUT -p tcp -s 0/0 --dport 110 -i eth0 -j ACCEPT
Avatar billede bacce.dk Nybegynder
23. april 2003 - 08:59 #3
heh det er det samme som kører på din Redhat 9.0
som sagt filen /etc/init.d/iptables er en fil som starter / stopper dine iptables, men i den er der en path til en anden til sin har selve iptables scriptet.
Jeg kan ik huske hvor presist denne fil ligger derfor beder jeg dig se i den anden fil...
men i det store hele er det almindelige iptables scripts som dem du selv skriver
Avatar billede danielhep Nybegynder
23. april 2003 - 09:10 #4
Dette er stigen til den anden fil:
ect/sysconfig/iptables

Men ok lige for at få det på det rene.

Den her fil (/etc/init.d/iptables) er den generelle firewall fil, men den har så også en anden fil som den referere til hvor man kan skrive sine mindre konpliceret firewall regler.

Har jeg forstået det rigtigt eller er det ikke helt rigtigt ?
Avatar billede bacce.dk Nybegynder
23. april 2003 - 09:17 #5
gå i /etc/sysconfig/iptables
sæt en # forand alle reglerne og gæm.
lav så en ny fil i /etc/init.d  med hele dit eget firewall skript og sæt det til at køre ved opstart dog altid efter iptables mappen
så vil det køre
Avatar billede bacce.dk Nybegynder
23. april 2003 - 09:18 #6
i /etc/sysconfig/iptables kan man ik bare lukke sine egne iptables regler ind som man normalt skriver dem, så vil den ikke kunne forstå dem og den melder fejl. (jeg har prøvet)
Avatar billede danielhep Nybegynder
23. april 2003 - 09:47 #7
Hvad skal den nye fil hedde under /etc/init.d/  ??? 

Hvordan sætter jeg det til at køre ced opstart efter iptables mappen ??
Avatar billede lap Nybegynder
23. april 2003 - 11:09 #8
En bedre både:

Lav dit iptables script - og kør det i hånden - derefter kører du en "service iptables save" - og så virker det hele.

Save-kommandoen lægger de nuværende regler ned i /etc/sysconfig/iptables i det korrekte format.

På den måde har du fortsat en original RH distribution.
Avatar billede lap Nybegynder
23. april 2003 - 11:14 #9
??
Avatar billede bacce.dk Nybegynder
23. april 2003 - 12:01 #10
jeg ser at du har accepteret mit svar..
betydder det at det er lykkeds for di eller mangler du stadig hjælp ??
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester