Avatar billede mrmox2 Nybegynder
19. februar 2004 - 11:37 Der er 2 kommentarer og
1 løsning

zones i shorewall - net og loc

hej, er der nogen der kan forklare mig hvorfor jeg godt kan komme på min ftp-server fra net (ind gennem min router) men ikke kan komme på den fra lokalnetværket?? skal jeg skrive noget andet end fw?
Sådan står der når jeg starter shorewall (jeg har fjernet de liner der bare siger processing - ok)

Determining Hosts in Zones...
  Net Zone: eth0:0.0.0.0/0
  Local Zone: eth0:192.168.1.1/24
Processing /etc/shorewall/rules...
  Rule "ACCEPT loc fw udp 137,138,139,631 -" added.
  Rule "ACCEPT loc fw tcp 20,21,137,138,139,631 -" added.
  Rule "ACCEPT net fw tcp 20,21" added.
Processing /etc/shorewall/policy...
  Policy ACCEPT for fw to net using chain fw2net
  Policy DROP for net to fw using chain net2all
  Policy ACCEPT for loc to fw using chain loc2all
Masqueraded Subnets and Hosts:
Processing /etc/shorewall/tos...
  Rule "all all tcp - ssh 16" added.
  Rule "all all tcp ssh - 16" added.
  Rule "all all tcp - ftp 16" added.
  Rule "all all tcp ftp - 16" added.
  Rule "all all tcp ftp-data - 8" added.
  Rule "all all tcp - ftp-data 8" added.
Avatar billede mrmox2 Nybegynder
19. februar 2004 - 11:48 #1
hmm. rettede lige local zone til 192.168.1.0/24 men det gør ingen forskel
når jeg scanner portene via lokalnetværket er 139 heller ikke åben (min sambaserver).
Avatar billede mrmox2 Nybegynder
20. februar 2004 - 00:16 #2
nå, den eneste måde jeg kan få det til at virke på er at placere net-zonen sammen med local-zonen (jo, jeg har kun et enkelt netkort - shorewall skal kun styre trafikken indog ud af serveren, ikke trafikken mellem LAN og WAN). Men så kan jeg ikke sætte forskellige regler for zonerne.
Avatar billede mrmox2 Nybegynder
23. februar 2004 - 00:45 #3
nå, jeg har rodet en 5-6 timer med det og fårt to ting ud af det. 1) at jeg skal have 2 netværkskort i (så det har jeg gjort) og 2) fucket så meget op i shorewall og samba at jeg ikke længere kan styre domænet. så jeg lukker og begynder forfra
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester