iptables-config

7 bejegyzés megtekintése - 1-7 / 7
  • Szerző
    Bejegyzés
  • #1971224
    admin
    Adminisztrátor

      „Az az érdekes hogy a kernelben bennvan az iptables modul, szal nem értem…”
      ha fixen forgatod be, akkor nem fog modult talalni; de ettol meg mukodik, ez csak egy figelmezteto szoveg;

      irc: nezd meg az elutasitott csomagokat (mashol nem, akkor /var/log/messages), ott lesz a port, amit engedjezni kell;

      #1971225
      AMD486
      Felhasználó

        Packet Block IN=eth0 OUT= MAC= SRC=193.224.51.150 DST= LEN=60 TOS=0x00 PREC=0x00 TTL=54 ID=0 DF PROTO=TCP SPT=6667 DPT=32807 WINDOW=5792 RES=0x00 ACK SYN URGP=0

        6667. Pedig nyitva van, ugy állítotam be 🙁

        #1971226
        kl223
        Felhasználó

          nekem is volt ugyanilyen gondom, eccerûen nem engedett ki semmit a netre. (nekem _semmit_ pedig a köv. portokat nyitottam ki: „21 22 25 80 110 5190 6667” asszem. Mindegy.

          Egyébként az az érdekes, hogy pl uhu alatt mûxik rendesen, de gentoo alatt ez van. Gyanítom az iptables valamely verziójával nem kompatibilis, vagy ilyesmi…

          Szerezz be másik firewallt, azzal menni fog….

          kl223

          #1971227
          AMD486
          Felhasználó

            ehh „^^
            Tudsz vmit ajánlani? (lehetõleg karakterest meg lamerfriendlyt)

            #1971228
            admin
            Adminisztrátor

              ehh „^^
              Tudsz vmit ajánlani? (lehetõleg karakterest meg lamerfriendlyt)
              [align=right][snapback]81937[/snapback][/align]

              http://www.google.co.hu/search?hl=hu&ie=UT…le+keres%C3%A9s

              http://www.linuxquestions.org/questions/ar…2002/06/3/23860

              Nézd meg ezeket!

              #1971229
              admin
              Adminisztrátor
                #1875912
                csaba
                Felhasználó

                  Hi!

                  Ezzel a programmal http://devzone.stealthp.org/iptables-control/ állítottam be a tûzfalamat. Minden szépen megy, kivétel az IRC, azt nem engedi ki a netre (connect timeout…)

                  A konfig:

                  Code:
                  #!/bin/sh
                  PATH=/bin:/sbin:/usr/bin:/usr/sbin:/usr/local/bin:/usr/local/sbin
                  KMODULES=”ip_tables ip_conntrack iptable_nat ipt_MASQUERADE ip_nat_irc ip_nat_ftp ip_conntrack_irc ip_conntrack_ftp ipt_stat
                  e”
                  PROGNAME=”Iptables-Control”
                  VERSION=”1.0.6″
                  CODER=”Francesco ‘StealthP’ http://devzone.stealthp.org”
                  IF=”eth0″
                  IPTABLES=”/sbin/iptables”
                  MODPROBE=”/sbin/modprobe”
                  TCP_ALL_PORTS=”21 22 80 3334 6667 443″
                  UDP_ALL_PORTS=”6667 3334 53″
                  TCP_PRIV_PORTS=””
                  UDP_PRIV_PORTS=””
                  PRT_FW=””
                  BANNED_HOST=””
                  NAT=”NO”
                  IF_LAN=””
                  LAN_ADDR=””
                  HAVE_PROXY=””
                  TRASPARENT_PROXY=””
                  PROXY_PORT=””

                  Indításnál minden PASSED, de ezeket írja az elején:

                  Code:
                  Starting firewall
                  modprobe: Can’t locate module ip_tables
                  iptables v1.2.6a: can’t initialize iptables table `nat’: Table does not exist (do you need to insmod?)
                  Perhaps iptables or your kernel needs to be upgraded.
                  modprobe: Can’t locate module ip_tables
                  iptables v1.2.6a: can’t initialize iptables table `nat’: Table does not exist (do you need to insmod?)
                  Perhaps iptables or your kernel needs to be upgraded.
                  Probing kernel modules
                  modprobe: Can’t locate module ip_tables
                  modprobe: Can’t locate module ip_conntrack
                  modprobe: Can’t locate module iptable_nat
                  modprobe: Can’t locate module ipt_MASQUERADE
                  modprobe: Can’t locate module ip_nat_irc
                  modprobe: Can’t locate module ip_nat_ftp
                  modprobe: Can’t locate module ip_conntrack_irc
                  modprobe: Can’t locate module ip_conntrack_ftp
                  modprobe: Can’t locate module ipt_state
                  [PASSED]

                  Ezután semmi hiba, mûxik szépen.
                  Az az érdekes hogy a kernelben bennvan az iptables modul, szal nem értem…

                7 bejegyzés megtekintése - 1-7 / 7
                • Be kell jelentkezni a hozzászóláshoz.