PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Neue Version des "iptables Generator" (auch in englisch)



Harry
19.04.05, 16:20
Hallo,

da viele von Euch den iptables Generator auf meiner Site benutzen (und sonst auch viele andere User/Admins) möchte ich Euch jetzt über die Verfügbarkeit einer neuen Version informieren -> v1.19 :)

In der neuen Version gibt es ein paar neue Optionen zum Einstellen und der gesamte Generator ist nun auch für nicht-deutschsprachige Benutzer in englisch verfügbar. Letzteres hab ich nun realisiert, da immer wieder Anfragen von nicht-deutschsprachigen Interessenten zum Generator bei mir eintrafen.

Harry

Hitman
19.04.05, 16:48
Wollte mich mal dafür bedanken. Ich nutze den iptables-Generator auch.

Russel-Athletic
19.04.05, 16:56
Großen Dank, ich werd mir die neuen Optionen auf jedenfall mal anschauen.

ChandlerBing
19.04.05, 17:56
Ich hab die neue Version noch nicht ausprobiert, bedanke mich aber schon mal im voraus, ein super Projekt! :)

i-u
19.04.05, 18:41
da kann mich nur anschliessen und auch mal DANKE sagen, für diesen Generator der das absichern des PC ungemein erleichtert.

nihonto
19.04.05, 19:20
Dicker Dank auch von mir - werde mir den "Neuen" gleich mal besorgen!!! Great work, Harry :D

cane
20.04.05, 11:53
@Harry

Sehr schön - fast allem meine Iptables Scripte basieren auf einem Template, das von deinem Generator erzeugt wurde :)

Wie ist OpenVPN im Script realisiert?
In den neueren Versionen ist der OpenVPN-Port ja von 5000 auf 1194 verlegt worden.

Wie ist das Protokoll realisiert - OpenVPN kann ja UDP oder TCP nutzen.
Hast Du beide angegeben?

Ich werde demnächst übrigens ein ähnliches Projekt realisieren um OpenVPN Configs erzeugen zu lassen. Dann komme ich bestimmt mal mit der ein oder anderen Frage auf dich zurück :)


mfg
cane

Harry
20.04.05, 12:15
Hi,

erstmal vielen Dank für Euren Zuspruch - das muntert doch gehörig auf, an dem Projekt weiterzuarbeiten :D

@Cane: OpenVPN wird im Generator über den Port 5000/udp definiert, so wie das bisher für alle 1.xer Versionen von OpenVPN der Default war. Der Port 1194/udp wurde erst seit der Version 2.0-beta17 als Default in OpenVPN eingebaut.

Wenn Du also die neueren Versionen einsetzt, dann kannst Du entweder
a) im Skript händisch die Portnummer ändern (ist ja nur an einer Stelle notwendig)
oder
b) den Port für OpenVPN wieder zurück auf 5000 setzen

Ich denke, ich werde da auch im Generator eine Option für OpenVPN v1.x und OpenVPN v2.x einbauen.

Harry

Harry
20.04.05, 12:16
Ich werde demnächst übrigens ein ähnliches Projekt realisieren um OpenVPN Configs erzeugen zu lassen. Dann komme ich bestimmt mal mit der ein oder anderen Frage auf dich zurück :)
Ja - ein Konfig-Generator für IPSEC und OpenVPN steht auch noch auf meiner ToDo-Liste :D

Harry

pibi
20.04.05, 13:27
erstmal vielen Dank für Euren Zuspruch - das muntert doch gehörig auf, an dem Projekt weiterzuarbeiten.Eine Anregung haette ich gleich. Ich habe bei mir standardmaessig den Privoxy laufen, der mir ungewuenschtes Zeugs recht zuverlaessig ausfiltert. So wird unter anderem auch das Setzen von Cookies von nicht authorisierten Pages geblockt. Dann kommt bei Dir aber nur eine leere Seite. Ein netter Hinweis ("...bitte erlauben Sie das setzen von Cookies...") waere doch hier schoen;-)

/edit: Ist ja noch viel schlimmer: Ich muss den Privoxy komplett abschalten, damit ich ueberhaupt reinkomme in die Seite. Was ist da los?

Gruss Pit.

Harry
20.04.05, 14:25
Das liegt wohl an der Privoxy-Konfiguration. Ein Standalone-Browser ohne Cookies bekommt die Seiten einwandfrei angezeigt.
Nur kann der Anwender ohne Cookies den iptables Generator nicht benutzen.

Ich habe auf die Seite jetzt einen entsprechenden Hinweis gelegt - danke für die Info.

Harry

cane
21.04.05, 08:39
Ich denke, ich werde da auch im Generator eine Option für OpenVPN v1.x und OpenVPN v2.x einbauen.

Guten Morgen Harry,

würde ich an deiner Stelle auch so machen da einerseits viele Leute jetzt auf die 2.0 Final migrieren werden und Du dir andererseits warscheinlich eine Menga Anfragen a la "OpenVPN läuft nicht" sparst...

mfg
cane