PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : IPTABLES neuling



mustafaB
30.08.01, 17:25
Nachdem ich es nun geschafft habe meinen kernel auf 2.4.8 (von2.2) upzudaten /kompilieren.
Will ich natürlich auch iptables statt ipchains benutzen.

So, ich habe iptables ver 1.1 drauf?
Ist iptables eignetlich im kernel, oder vo wo kommt die ausführbare datei? wie wo updaten wenn ich alt dran bin.


FORWARDING:
wieso ich eigentlich iptables anstatt ipchains haben will ist die sache ums forwarding.

ich habe 2 pc`s die hinter der linuxkiste ins internet gehen.
Beide sind spieler, und ich habe das Problem wenn ich driectx spiele spiele (port 4600 - 4700) kann immer nur ein spielen (und zwar der welchem ih per masq die ports fest forwarde). wie kann ich das loesen? ist sowas mit iptables moeglich?

kennt jemand ein gutes skript das man dann ausbauen koennte?

oder hätte jemand interesse ein sauberes skript zu erstellen, welches wir dann auch unter sourceforge veroeffentlichen würden.
ein linuxforen.de produkt eben ;-)

ich habe unter ipchains immer pmfirewall.com benutzt (einbisschen angepasst) so was in der richtung halt für iptables.


grüsse
Mustafa

nurmalvorbeischauer
30.08.01, 21:31
Hallo,
Also iptables ist mit drin in der RedHat.
(rpm -qa |grep iptables sollte schon was zeigen :)
ansonsten nachinstallieren. Eine grafische Oberfläche für iptables gibts unter www.sourceforge.net/projects/fwbuilder. (http://www.sourceforge.net/projects/fwbuilder.)

uh

Ulli Ivens
31.08.01, 13:27
Also der fwbuilder sieht ja gut aus, aber mag bei mir net so recht :( Werde mal weiterversuchen und dann posten :confused:

mustafaB
31.08.01, 16:13
Ich hab bei mir gar keine grafische oberfläche installiert :D

na.. ist niemand dabei.. ein script zu erstellen?

Thomas
02.09.01, 18:17
Ich könnte das mit dem Script machen... Aber nicht unbedingt alleine, je mehr Augen, um so weniger Fehler, oder?!

Also mustafaB, wie gut kennste dich denn aus mit IPTables?

Was soll alles im Script inbegriffen sein?
Mein Gedanken:
Ein Script, welches IPTables für den normalen Surfbetrieb konfiguriert, FTP, ...
Einstellungen können in einem Konfigurationsfile an- bzw. abgeschaltet werden, in welchem auch zusätzliche Regeln vom User eingetragen werden können.

Ein Kommentar?

mustafaB
02.09.01, 19:24
Hallo TThomas

Also cih dachte an ein Script in richtung
PMFirewall http://www.pmfirewall.com/
(kannste sonst mal testen)

Also ein Script welches man ueber ein "install.sh" installieren kann,
und am anfangen ganz banale sachen wie
intern und extern interface eingeben kann.

und dann wie du gesagt hast, konfiguration von standarn "freigaben" so das der benutzer ne saubere firewall hat.

also mit ipchains kenne ich mich einigermassen aus.

shell-scripts bringe ich auch "mehr oder weniger" sauber aus.

Wer ist noch dabei?

Ich bin nächste woche weg (hab meine rhce schulung + kurs) aber dann kanns vonmir aus losgehen!

na? :D


gruss
Musa

AB65
03.09.01, 07:42
Hy nimm doch levy.pl für das Grundgerüst und passe es dann an http://muse.linuxmafia.org/levy/
MfG AB