Forum » Omrežja in internet » Ubuntu Firewall
Ubuntu Firewall
tx-z ::
Že nekej let sem mel vedno tkole firewall nastavljen na ubuntuju....Zdej sm pa na novo inštaliru 12.10 verzijo in stvar ne dela več.
In sicer pri ukazu:
$route add default gw 0.0.0.0 dev $wan
(kjer je 0.0.0.0 enak mojemu statičnemu ipju od ponudnika)
Mi napiše "SIOCADDRT: No such process".
Pri ukazu:
$iptables -A INPUT -m state --state NEW -i ! $wan -j ACCEPT
Mi napiše "Bad argument `eth1' Try `iptables -h' or 'iptables --help' for more information.".
Zakaj sm sicr mel tko narjen ne vem, kr to je blo tko že 10 let in je delal; zdej pa ne dela več:) Zdej sm sicr dal brez route add in tm pri drugem ukazu brez klicaj in dela vse, razen to, da se ne morm konektat na nobeno stvar lokalno (recimo links 127.0.0.1, ali telnet 127.0.0.1 143) ...
In sicer pri ukazu:
$route add default gw 0.0.0.0 dev $wan
(kjer je 0.0.0.0 enak mojemu statičnemu ipju od ponudnika)
Mi napiše "SIOCADDRT: No such process".
Pri ukazu:
$iptables -A INPUT -m state --state NEW -i ! $wan -j ACCEPT
Mi napiše "Bad argument `eth1' Try `iptables -h' or 'iptables --help' for more information.".
Zakaj sm sicr mel tko narjen ne vem, kr to je blo tko že 10 let in je delal; zdej pa ne dela več:) Zdej sm sicr dal brez route add in tm pri drugem ukazu brez klicaj in dela vse, razen to, da se ne morm konektat na nobeno stvar lokalno (recimo links 127.0.0.1, ali telnet 127.0.0.1 143) ...
#!/bin/sh iptables=/sbin/iptables modprobe=/sbin/modprobe ifconfig=/sbin/ifconfig route=/sbin/route wan=eth1 lan=eth0 echo 1 > /proc/sys/net/ipv4/ip_forward $route add default gw 0.0.0.0 dev $wan $ifconfig $lan 10.0.0.10 netmask 255.255.255.0 #Firewall IPv4 (Zavrne vse, kar ni bilo povezano z lokalne mreze; dovoli v8se za lokalno mrezo) $iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT $iptables -A INPUT -m state --state NEW -i ! $wan -j ACCEPT $iptables -P INPUT DROP $iptables -A FORWARD -i $wan -o $wan -j REJECT $iptables -A INPUT -i $lan -j ACCEPT $iptables -A OUTPUT -o $lan -j ACCEPT #Internet Sharing IPv4 $iptables --table nat --append POSTROUTING --out-interface $wan -j MASQUERADE $iptables --append FORWARD --in-interface $lan -j ACCEPT
tx-z
- spremenilo: tx-z ()
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | ProtFtp Passive mode in iptablesOddelek: Programska oprema | 2252 (2074) | SasoS |
» | 3 mrežne, CC, port forwardingOddelek: Omrežja in internet | 2025 (1862) | miki133 |
» | pomoč pri iptablesOddelek: Omrežja in internet | 2604 (2433) | HellRaiseR |
» | iptables skriptaOddelek: Omrežja in internet | 2118 (1898) | karafeka |
» | iptables + forwardOddelek: Operacijski sistemi | 2329 (1904) | tx-z |