Avatar billede vejlefyren Nybegynder
15. april 2003 - 22:08 Der er 10 kommentarer

ipchains igen igen

Hejsa

Jeg har en firewall med 2 netkort.

mit eth som er inder netkortet hedder 192.168.10.1 og mit ydernetkort eth1 hedder 192.168.1.4

Mit problem er at pc´erne er godt nok på nettet, men min firewall kører vpn mod arbejdet´s, og fra min firewall kan jeg godt pinge mod arbejdets segment 192.168.11.0 men ikke fra mine arbejds stationer.

Jeg har en firewall der er opsat med ipchains
Avatar billede dank Nybegynder
15. april 2003 - 22:09 #1
opgrader til nyere kerne med iptables :o)
Avatar billede vejlefyren Nybegynder
15. april 2003 - 22:10 #2
det kan jeg ikke bruge til noget da det er ipchains jeg bruger
Avatar billede dank Nybegynder
15. april 2003 - 22:12 #3
Også bare et *seriøst* forslag.. ipchains er vist fra fortiden ;o) Du vil desuden have nemmere ved at få support
Avatar billede vejlefyren Nybegynder
15. april 2003 - 22:40 #4
ja men nu er det sådan at det er en ipcop firewall som kører ipchains så det er jeg tvunget til da det er den firewall jeg bruger
Avatar billede jacs Nybegynder
16. april 2003 - 09:34 #5
Den eneste forskel mellem ipchains og iptables er den måde de inspicerer pakkerne, selve funktionaliteten er den samme. Så ideen med at opgradere til iptables vil ikke løse problemet.

Har du husket at åbne for forward af pakker fra dit interne netværk til dit arbejdes netværk og omvendt?

Mvh
Jacob
Avatar billede dank Nybegynder
16. april 2003 - 11:14 #6
hov hov.. jeg har aldrig sagt det ville løse det.. blot anbefalet det.
Avatar billede fuzzy82 Nybegynder
16. april 2003 - 11:41 #7
Prøv lige at kigge på changelogget for ipchains - der er en grund til at det hele er skrevet om. ipchains indeholdt /mange/ fejl.
Opgrader til en nyere 2.4 kerne, patch din iptables src, og kompiler iptables igen!
Avatar billede vejlefyren Nybegynder
16. april 2003 - 11:47 #8
hmmm der er vist ikke rigtige nogen som forstår det her, men jeg kører med en ipcop firewall, og den bruger ipchains, og det kan jeg ikke lave om på. Det er rigtig nok at iptables er bedre, men nu er det jo ipchains jeg bruger, så det kan jeg ikke rigtig bruge til noget !!!
Avatar billede langbein Nybegynder
17. april 2003 - 00:20 #9
"Den eneste forskel mellem ipchains og iptables er den måde de inspicerer pakkerne, selve funktionaliteten er den samme."

Slik er det ikke. Det er snakk om meget betydelige prinsippielle endringer fra ipchains til iptables, eller rettere sagt fra routing og firewall funksjonalitet fra kernel 2.2.x til kernel 2.4.x Grunnen til at det hele ble endret og lagt om "fra grunnen av" det var vel ikke det at datatransporten i kernel 2.2.x / iptables innehldt så man ge feil, men heller det at man ønsket en firewall og routing funksjonalitet som virket på en helt annen måte.

Kommentaren er vel ellers egentlig litt "off-topic" etter som jeg ikke vet svaret på det egentlige spørsmålet. Hadde det dreid seg om iptables så kunne man jo ha forsøkt å teste ut noen iptables setninger, men ettersom ipchains er litt "out of date" og desuten fungerer på en helt annen måte så blir det ikke så enkelt.

Den eneste Linux firewall som jeg vet om som har ferdig vpn oppsett og som er laget med basis i den nye 2.4.x kernel / iptables, det er den siste verjonen av smoothwall, men det er vel heller ikke noe svar.

Hmm ... 2.0 er visst fortsatt i beta ..  http://www.smoothwall.org
Avatar billede langbein Nybegynder
17. april 2003 - 00:26 #10
Vedrørende det egentlige spørsmålet .. mon det skulle være så enkelt at det bare er routing funksjonen gjennom linux maskinen som ikke fungerer...
Dersom du pinger det innerste kortet fra lan så får du selvfølgelig svar.
Men hva hvis du pinger det ytterste kortet fra lan får du da svar ??
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester