Avatar billede fixxxer Nybegynder
23. maj 2005 - 07:31 Der er 1 kommentar og
1 løsning

Mandrake MNF

Jeg har fået en mandrake 10.2 op at køre med MNF server. Jeg har 2 netkort i pcen, så derfor vil jeg gerne have sat NAT op.

Det virker som sådan, men mine klienter på LAN-siden kan af mystiske grunde ikke pinge hverken yder- eller indersiden af firewallen (WAN/LAN-adresserne). Burde de ikke kunne det?
Har sat ICMP port 8 til accept, på samtlige clients og servers, men jeg får ikke noget svar.

Mere spøjst er det at DHCP-serveren er slået til og at klienter uden kvaler får tildelt dynamisk DHCP-adresse, men kan ikke pinge længere end min ISPs gateway (hvad der så end gør at de ikke kan få lov at pinge videre ud)

Jeg må tilstå at jeg er på bar bund og meget ny til Mandrake, og at dokumentationen til MNF er lidt "ubrugelig" i mit tilfælde.

Er der nogen der har den fjeneste idé om hvad jeg gør, får at få firewallen til at virke ordenligt?
Avatar billede mrmox2 Nybegynder
23. maj 2005 - 09:21 #1
hej, lidt strøtanker .. ved ikke om det kan bruges
kender ikke MNF, men bruger iptables på min mandrake 10.0, har kun konfigureret 1 netkort, og kører uden shorewall
det eneste jeg lige kan se er at fx ethereal viser både request til og svar fra netfilter
i mit iptables-script har jeg stående noget i den retning, det skulle tillade ping fra alle hosts:
-A INPUT -p icmp -m icmp --icmp-type ping -j ACCEPT
hvad ville ethereal vise hos dig hvis du pinger en anden adresse (ISP gateway)
btw: når de kan pinge gateway men ikke længere ud, kan det så være andet end dns-problem? jeg har kun en maskine med 2 kort, og det er min RH TS. der står dns til serverens egen ip, og så benytter klienterne adressen der er sat op for kortet.
Avatar billede fixxxer Nybegynder
27. maj 2005 - 16:06 #2
Hej mrmox2

Jeg har droppet at bruge shorewall og MNF helt og bruger nu udelukkende iptables.

Du skal have tak for din interesse!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester