PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : ipchains will nicht so wie ich will!!!


Diabolo
11.10.01, 20:33
Hi erst mal.

Nach dem ich es endlich geschafft habe eine Regel für ipchains aufzustellen und mich schon über den Erfolg gefreut habe passierte
folgendes:

Erst mal habe ich diese Regel eingegeben:

ipchains -F

ipchains -P forward DENY
ipchains -A forward -s IP -j MASQ

echo 1 > /proc/sys/net/ipv4/ip_forward

Ja und alles war super zumindest für ca. 20 Minuten bzw. nach einem reboot des Rechners.

Danach setzte sich nämlich Chain forward auf (policy MASQ)
Und lest somit allen wieder freien Zugang zum Netz *grummle*

Selbst wenn ich nur

ipchains -P forward DENY

gesetzt habe, und somit ja eigentlich keiner mehr Zugang haben sollte setzte es sich zurück.

Was ist das denn jetzt ?? Sollte die Regel nicht eigentlich bleiben ???? oder versteh ich das alles Falsch???

Cu Michael

Bevor ich es vergesse ich benutze Suse 7.0 mit dem Kernel 2.2.16

micha
11.10.01, 21:14
Hallole,

jupp, ein bischen ;)
Nach nem Reboot ist das ganze weg, deshalb ist es von Vorteil, wenn Du die ganzen Kommandos in eine Datei schreibst, als z.B. "/sbin/firewall.sh" abspeicherst und beim Booten über z.B. die /sbin/init.d/boot.local das Script ausführen läßt. (ein "chmod u+x /sbin/firewall.sh" als root nicht vergessen).

Gruß micha

Diabolo
11.10.01, 21:16
Hey Danke ist damit auch das 20 Minuten Problem gelöst? Die Regeln setzen sich nach ca 20 min wieder auf standart auch wenn das System läuft.

cu Diabolo

micha
11.10.01, 21:35
Nein, fällt mir jetzt aber leider nix zu ein.
Irgendwelche Fehlermeldungen in den Logfiles ?

Gruß micha

Diabolo
11.10.01, 21:56
Hmmm in den logfiles steht nichts ungewönliches.

cu Michael