Avatar billede alexandre Nybegynder
02. juli 2003 - 00:45 Der er 1 kommentar og
1 løsning

firewall script i SuSE 8.2

hejza alle sammen,
Jeg har et problem med et script jeg har fundet via et link posted her i forum.
Jeg har 256/128 dsl hos cybercity, og jeg kan ikke få den script til at køre fejl frit.
Disse er de settings jeg har ændret i scriptet;
<!-- start
INTERNET="eth0"                      # Internet-connected interface
LOOPBACK_INTERFACE="lo"              # however your system names it
IPADDR="10.0.0.2"              # your IP address
SUBNET_BASE="10.0.0.0"        # ISP network segment base address
SUBNET_BROADCAST="10.0.0.255" # network segment broadcast address
MY_ISP="10.0.0.0/24"        # ISP server & NOC address range

NAMESERVER_1="212.242.40.51"    # address of a remote name server
NAMESERVER_2="212.242.40.3"    # address of a remote name server
NAMESERVER_3=""    # address of a remote name server
POP_SERVER="212.242.41.34"          # address of a remote pop server
MAIL_SERVER="212.242.41.34"        # address of a remote mail gateway
NEWS_SERVER="212.242.40.196"        # address of a remote news server
TIME_SERVER=""      # address of a remote time server
DHCP_SERVER=""        # address of your ISP dhcp server
SSH_CLIENT=""

LOOPBACK="127.0.0.0/8"              # reserved loopback address range
CLASS_A="10.0.0.0/8"                # class A private networks
CLASS_B="172.16.0.0/12"              # class B private networks
CLASS_C="192.168.0.0/16"            # class C private networks
CLASS_D_MULTICAST="224.0.0.0/4"      # class D multicast addresses
CLASS_E_RESERVED_NET="240.0.0.0/5"  # class E reserved addresses
BROADCAST_SRC="0.0.0.0"              # broadcast source address
BROADCAST_DEST="255.255.255.255"    # broadcast destination address
-->

ser det rigtig ud ?
som den er nu , få jeg en masse fejl med "ACCEPT" not found check iptables -h for help igen og igen ...
også `state not found use iptables -h for help etc..etc..
sådan kunne jeg blive ved.
og så ryger min internet forbindelse 100% af.
Jeg kan dog se i log filen at det er trafik . jeg kan bare ikke modtage noget...
tror at alt bliver droped eller noget :/
Håber nogen kan hjælpe mig med det.

Takker.
Avatar billede langbein Nybegynder
02. juli 2003 - 05:00 #1
Dette likner da en del på scriptene til Robert Ziegler for eksempel:
http://www.linux-firewall-tools.com/ftp/firewall/standalone.firewall.1
Fra boken Linux firewalls, 2'nd ed Stemmer det ??

De feil som du beskriver de tyder på at det er syntaks feil i scriptet.

En av de tingne som kan tenkes å gi syntaks feil (uten at jeg aner om det er det som er grunnen) det er at de står et par tomme tekststrenger som variabler for eksempel: NAMESERVER_3=""  Ikke godt å si hvordan den vil reagere på den.
Ville heller lagt inn en dumy adresse for eksempel nameserver 2 adressen en gang til for testing.

Ser ellers ingen andre umiddelbare feil i adressene, sånn sett med et halvt øye tidlig på morgenen. (Som skulle medføre syntaks feil.)

Når man skal kjøre i gang ekstremt kompliserte script, eller med enkle også, så er det prinsippet man kan bruke at man først kommenterer ut det allr meste med et # i starten av setningene. Når man så har fått krysset ut det aller meste så sjekker man om syntaksen kjører. Etterhvert så legger man inn ett og ett avsnitt av konfigurerings scriptet ved å redigere bort kryssene, mens man testkjører scriptet gang etter gang.

Dersom det event dreier seg om den kilden som jeg kanskje tror det dreier seg om, så er dette script med en ekstrem grad av kompeksitet og følgelig mange feil muligheter. I hvert fall noen av dem er skrevet med "dobbel firewalling" både med og uten statefull inspection, samtidig i det samme scriptet.

Bruker selv disse scriptene ikke som en copy paste løsning men heller som et slags bibeliotek der jeg henter ut programmeringsprinsipper og de deler av et firewall script jeg behøver. Hvis linken er rett så synes jeg scriptets kompleksitet er i overkant av det hensiktsmessige, men ved å krysse ut og ta vekk kryss, så kan man da saktens kjøre i gang seksjon etter seksjon av scriptet hvis man ønsker det.

Kan du legge ut linken til det scriptet du virkelig har brukt ? (Kunne kanskje lage litt testing av syntaksen.)
Avatar billede alexandre Nybegynder
02. juli 2003 - 20:01 #2
Tak langbein for svar.
however jeg har fundet et andet script som fungere fint uden fejl.
jeg er ikke adv. bruger a linux endnu, så jeg venter med at rode i complicere scripts senere når jeg vet mere om det.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester