Avatar billede quantic Nybegynder
14. januar 2002 - 14:01 Der er 10 kommentarer og
1 løsning

prob. med MATCH i iptables

Hej..

jeg er lige i gang med at konfigure en firewall på min router mellem lan og inet..

Men følgende giver en fejl meddelelse :

Avatar billede quantic Nybegynder
14. januar 2002 - 14:03 #1
baah.. Det virker jo godt det her :/ prøver lige igen...

IPTABLES -A FORWARD -i eth0 -o eth1 -m state
--state ESTABLISHED,RELATED -j ACCEPT

Den siger bare : No chain/target/match by that name

jeg ved den kører på ip_conntrack modulet.. Og det bliver oxo loadet fint, fordi jeg bruger MASQUERADING .. Men den vil ikke gå med til den overstående linie...

jeg har kompileret alle netfilter moduler ind i kernen, så det lyder mærkeligt det ik virker..

Avatar billede langbein Nybegynder
14. januar 2002 - 14:45 #2
Tja .. Hviken linux distrib er dette ??
Minner jo litt om den problematikken som gjelder for Red Hat mellom ipchains / iptables. (Den kjører jo iptables med en slags ipchains kompabilitetsmodul slik at all konfigurering i utgangspunktet må skje med ipchains kommandoer.) Ser man på service aktivitetsoppsettet for eksempel i linuxconf så ser man at både ipchains og iptables tilsynelatende kjører samtidig. Så lenge dette skjer så oppfører det hele seg som iptables utad. Setter man iptables til å kjøre runlevel 3 og 5 og ipchains til ikke å kjøre ipchains og man rebooter maskinen så kjører iptables \"som normalt\", dvs man kan bruke IPTABLES -A kommando. Kjempet ganske mye med denne problemstillingen hos RH 7.1/7.2 til det hele begynte å klarne litt. Endte opp med å beholde Red Hat sin løsning der man altså konfigurerer iptables vha ipchains kommandoer .. (Sansynligvis fordi de grafiske konfigurasjonsverktøyene til Red Hat og linuxconf ikke er omarbeidet til å generer iptables set ut kommandoer.)
Avatar billede langbein Nybegynder
14. januar 2002 - 14:49 #3
Forsøk å gi ipchains kommandoer i stedet for iptables kommandoer. Virker dette så kjører du vel kanskeje en slik kompabilitetsmodul, slik som nevnt. Det var ellers undelig at den ikke skulle finne FORWARD chain.
Avatar billede langbein Nybegynder
14. januar 2002 - 14:59 #4
Kjør \"man iptables\" og \"man ipchains\" og forsøk å få frem bruksanvisningene. De er faktisk ganske bra. Kjør så list funksjonene for input, forward og output chain både for iptables og ipchains og se hav du får listet som status. Red Hat 7.1 kjører slik som jeg ser det en slags hybrid der iptables oppfører seg som ipchains, dvs den gir bla chain listing vha ipchains kommandoer selv om det faktisk er iptables som kjører. (Slik har i hver fall jeg forstått det.)
Avatar billede quantic Nybegynder
14. januar 2002 - 15:13 #5
Det er en Debian dist... Men alle andre iptables kommandoer virker fint.. lige pånær -m state
eller -m limit ..

Vildt skummelt..
Har du nogle gode ideer til hvad jeg skal prøve ?
Avatar billede quantic Nybegynder
14. januar 2002 - 15:20 #6
jeg har oxo lige kigget i /proc/net/ip_conntrack, og der står godt nok oxo alt hvad jeg skal bruge, og det virker fint..
Men det virker bare som om at iptables ik fatter at arbejde sammen med den ?
Avatar billede langbein Nybegynder
14. januar 2002 - 22:51 #7
Vet faktisk ikke hva du kan gjøre. Jobbet en del med min Red Hat for å få den til å fungere. Det grafiske konfigurasjonsverktøyet som følger med i Gnome (firewall-config) og firewall modulen i linuxconf ser begge ut til å kjøre ipchans syntaks. Jeg endte opp med å bruke firewall modulen og den kombinasjon av iptables og ipchans demoner som Red Hat har satt opp.
Avatar billede langbein Nybegynder
14. januar 2002 - 22:53 #8
Du kunne selvfølgelig prøve å installere et firewall oppsett fra Red Hat 7.1. Det kjører da greit og stabilt om enn på en litt merkelig måte. Kjører ikke også debian RPM ??
Avatar billede langbein Nybegynder
14. januar 2002 - 22:59 #9
Her står litt men ikke alt for mye. Trykk \"next\" for å lese videre:
https://www.redhat.com/docs/manuals/linux/RHL-7.2-Manual/ref-guide/ch-iptables.html
Avatar billede langbein Nybegynder
14. januar 2002 - 23:02 #10
Hos meg så fungerte tingene slik:
iptables modulen pluss ipchains modulen kjørte: alle ipchains kommandoer fungerte. Ingen iptables kommandoer fungerte.
Bare iptables modulen. Da fungerte samtlige iptables kommandoer som jeg prøvde men ingen ipchains. Endte altså opp med å bruke ipchains syntaks selm om dette ikke skal være den optimale løsning.
Avatar billede langbein Nybegynder
14. januar 2002 - 23:05 #11
\"Firewall\" er vel egentlig en del av Linux kernel og iptables og ipchains det er vel egentlig bare et par teksbaserte konfigurashjonsverktøy ?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester