Avatar billede darkside Nybegynder
26. maj 2003 - 18:31 Der er 6 kommentarer og
1 løsning

ICMP Blokeret ?

Heysa, jeg har lige sat en RH 9 box op der står som Router/Firewall, men problemmet er der åbenbart en noget firewall eller anden jeg ikke kan få slået fra..

Kan eks ikke engang pinge de interne netkort selvom jeg sidder direkte ved serveren..

Nogen gode forslag ?

/DS
Avatar billede 1nsane Nybegynder
27. maj 2003 - 11:02 #1
skriver service iptables status for status , start for start og stop for at stoppe den og så bagefter skriver du setup og går ind under den menu der er over det der bliver startet op når maskinen starter der vælger du så at iptables ikke skal startes.
Avatar billede 1nsane Nybegynder
27. maj 2003 - 11:02 #2
du skriver..... mente jeg
Avatar billede darkside Nybegynder
27. maj 2003 - 13:46 #3
Nu er det lige sådan at jeg skal bruge iptables til at dele net med, så det er jo nok ikke den bedste løsning at disable det...det må kunne gøres på andre måder
Avatar billede 1nsane Nybegynder
27. maj 2003 - 13:55 #4
ja og nu er det lige sådan at det har du ikke skrevet en skid om
Avatar billede darkside Nybegynder
27. maj 2003 - 18:34 #5
Stadigt, det er stadigt ikke forbudt at tiltale andre folk ordenligt. ;)
Avatar billede langbein Nybegynder
02. juni 2003 - 04:01 #6
Vil ikke anbefale å skru av iptables ettersom dette jo er en del av den standardfunksjonalitet som ligger i Linux med hensyn til routing og slikt. (Må tilstå at jeg aldri har forsøkt å slå av iptables. Godt mulig det kan fungere.)

Pleier sev å sjekke status til iptables ved kommandoer "iptables -L" og "iptables -t nat -L") (Selv om output fra dette ikke er 100 % rett.)

Hvis man ønker å "slå av" firewall så kan man kjøre et script som åpner for all trafikk:

#!/bin/bash

# Load in extra kernel modules:
modprobe ip_nat_ftp
modprobe ip_conntrack_ftp

# Activate forwarding:
echo 1 > /proc/sys/net/ipv4/ip_forward

# Reset chains
iptables -F
iptables -t nat -F
iptables -t mangle -F

# Sette policies (default rules):
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

# Establishing masquerading (SNAT):
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

(Forutsetter at eth0 er koplet mot ekstern forbindelse.)

Når man kjører et script på denne måten så vil ikke dette ha noen videre effekt enn at nåt man rebooter maskinen så er virkningen av scriptet borte. Scriptet sletter den gamle firewallen og setter opp en åpen firewall pluss nat, dvs delt internettforbindelse.

Hvis man vil lage noe mere sofistikert så finne denne adressen:
http://iptables.1go.dk


1nsane -> Hvordan bruker man egentlig denne: "service iptables status for status" Forsøkte på en maskin her, men det kon ikke ut noen ting (Men firewall på denne maskinen står også åpen.) Hva slags output får man egentlig ? (De kommandoer som jeg har nevnt over gir som sagt ikke en helt rett status, bare sånn omtrent.
Avatar billede darkside Nybegynder
10. juni 2003 - 14:37 #7
Det var slet ikke iptables der var problemmet, det var udbyderen.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester



IT-JOB

LB Forsikring

IT Risk Manager

Udviklings- og Forenklingsstyrelsen

Rådgivende it-arkitekter med stærke samarbejdsevner

Netcompany A/S

Test Specialist

MAN Truck & Bus Danmark A/S

IT Manager

Unik System Design A/S

Proceskonsulent / OKR Lead