Avatar billede krauw Nybegynder
28. februar 2002 - 22:13 Der er 11 kommentarer

Mandrake firewall probelmer

Jeg har en Mandrake 8.1 installation med KDE interface. Den skal bruges som firewall og gateway til et firma netværk. Jeg har fået installeret det hele og fået fat den medfølgende firewall op.

Der er pt. to netkort i maskinen. Ét der får videre til routeren og ud til Internettet med en fast IP adresse, og ét netkort med en fast IP adresse som går til en switch hvor alle workstations skal være koblet på.

Situationen er lige nu, at jeg fra firewall'en kan pinge ud på Nettet og ind på LAN'et fra hvert sit netkort. Men jeg kan IKKE pinge fra en workstation til firewall'en. Dermed kan workstation heller ikke komme på Internettet.

Jeg har haft stillet dette spørgsmål i netværks kategorien fordi jeg troede jeg havde lavet kludder i forbindelserne men det har jeg åbentbart ikke. Så det må næsten være den firewall som er problemet.

Nu er jeg ikke særlig stiv i Linux eller Mandrake så jeg vil meget gerne have svaret på et niveau hvor jeg kan følge med. Men hvad kan problemet være? Er firewall'en så god, at den lukker af for alt?

Jeg har bare brugt den firewall opsætning som ligger under Mandrake Control Center. Og der er jo ikke så meget man kan gøre galt.

Hvad gør jeg nu?

/Krauw
Avatar billede krauw Nybegynder
28. februar 2002 - 22:15 #1
Her er linket til spørgsmålet i netværks kategorien: http://www.eksperten.dk/spm/179100
Avatar billede langbein Nybegynder
28. februar 2002 - 22:30 #2
Begynn med å kjør kommandoer "ipchains -L" og "iptables -L". Hva gir dette ? (Dette skal til sammen gi en full statuslisting for din firewall / routing funksjon.)
Avatar billede krauw Nybegynder
01. marts 2002 - 08:38 #3
ipchains svarer at den ikke er i denne kernel version

iptables svarer en hel masse som ikke siger mig så meget.

Dog - hvis jeg kigger i Mandrake Control Center, så står begge services til at være stopped!
Skal jeg starte dem?

/Krauw
Avatar billede plaq Nybegynder
01. marts 2002 - 11:27 #4
Prøv at sætte det netkort der går til workstations til at route for så er de forbundet, det virker i hvert fald hjemme hos mig med 10 pc'er. du kan også prøve at konfiger netkortene igen det kan være at det virker. og ja du skal starte de to services.

hvis det stadig ikke virker prøv at kantakte mig på ICQ: 114302845

MvHilsen
\PlaQ
Avatar billede krauw Nybegynder
01. marts 2002 - 13:25 #5
Du er jo ikke online!!
Avatar billede langbein Nybegynder
03. marts 2002 - 18:23 #6
Spørmålet om å sette opp firewalling / router kan være meget komplisert, men behøver ikke å være det. Det forholder seg slik etter hva som jeg har kunne finne ut at Linux gjennomgår en omlegging av funsjonalitet og virkemåte med hensyn til firevalling og forwarding / routing. Red Hat leveres for eksempel standard konfigurert for ipchains som egentlig er den gamle firewall for kernel 2.2.x Dette gir for eksempel bra funksjonalitet for firewall-config som er et gnome firewall konfigurasjonsverktøy.
Jeg har tidligere en gang satt opp Mandrake 8.0 som firewall / router. Jeg husker ikke detaljene, men jeg brukete bare en "wizard" som var i Mandrake og i løpet av få minutter så var det hele opp og kjørte mer eller mindre av seg selv. Jeg vet ikke om Mandrake sitt konfigurasjonsverktøy kjører via iptables (ny) eller ipchains (gammel).
Jeg vil anbefale deg og ikke egentlig kjøre i gang servvicene men heller å bruke de automatiske konfigurasjonsverktøyene som finnes i Mandrake, lag den firewall / router du ønsker og så klikk av for "Activate" (Det heter det i hvert fall hos Red Hat.)
La "automatikken" ta seg av mest mulig inklusive oppstart.
Dersom det virker som om det hele er i gang så kan du igjen kjører de to kommandoene "ipchains -L" og "iptables -L".
Ut i fra dette så bør du kunne få vite om Mandrake sitt konfigurasjonsverktøy kjører via iptables eller via ipchains.
Når du får melding om at ipchains ikke er kompatibel med din kernel så betyr ikke dette noe annet enn at ipchains i øyeblikket ikke er startet. 
Dersom du får noen flere meldinger ut av systemet eller du finner ut noe mer kan du legge ut info her ?!
Avatar billede langbein Nybegynder
03. marts 2002 - 18:24 #7
Dersom du starter ipchians hvis ipchains ikke skal være startet så vil det eventuelt blokkere for iptables.
Avatar billede krauw Nybegynder
06. marts 2002 - 09:53 #8
Hej langbein

Jeg har faktisk gjort det du skriver om. Jeg har brugt det "wizard" værktøj som er i Mandrake 8.1 og det er også let nok. Jeg kan se at den bruge iptables og ikke ipchains.

Det ser også ud til at virke bortset fra det problem jeg har beskrevet. Nemlig, at man inde fra LAN ikke kan komme ud i verden via Firewallen. Altså har den sikkert på en eller anden måde blokeret for al udgang fra LAN til Internettet.

Det er dette problem som faktisk skal løses.

/Krauw
Avatar billede plaq Nybegynder
10. marts 2002 - 20:06 #9
hej krauw

jeg er da eller online hver aften!!

nå men virkede det ikke eller hvad ??
har du prøvet at åbne det icon der liger på skrivebordet som hedder internet den kan også sættes op til at sende med det ene kort og modtage med det andede!!

\PlaQ
Avatar billede plaq Nybegynder
10. marts 2002 - 20:07 #10
Hej igen

hvad er din icq ellers så kan jeg kontakte dig!!!

\PlaQ
Avatar billede langbein Nybegynder
11. marts 2002 - 13:34 #11
Desom det forholder seg slik at mandrake kjører iptables, så framkommer status for firewall og internettilgang ved å kjøre følgende to kommandoer:
1. iptables -L
2. iptables -t nat -L
Dersom tingene er konfigurert til å dele internett forbindelse så skal den siste kommando gi en "SNAT" eller en "MASQUERADE". Hvis iptables er oppe og går på korrekt måte så er det ganske enkelt også å lage et script som setter opp firewall med deling av internettforbindelse. Legg ut info om hva som kommer ut på skjemlistingen.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester