d3cod3
Legend...
|
--source-port PORT:PORT
das gleiche gilt für --destination-port
Ob das in diesem Script ohne weiteres fruchtet weiß ich leider nicht. es ginge mir aber um dieses skript...
|
_THE_LAW_
Bloody Newbie
|
das script sperrt mir meine internet einwahl. Ich benutz das hierwenn die firewall gestartet ist kommt eine meldung das die Einwahl nicht gefunzt hat und ein möglicher grund könnte die firewall sein. Doch wenn ich die firewall abdreht gehts internet. was muss ich da besonderes einstellen ? nic für lokales netz hab ich eth1 und internet verbindung is ppp0. was mache ich falsch?
|
kniffte
Bloody Newbie
|
Hallo!
Wenn ich das Skript aufrufe,kommt bei mir folgender Fehler:
rechner:/etc/init.d# ./iptables.script start Starting firewall: iptablesiptables v1.2.11: multiport needs `-p tcp' or `-p udp' Try `iptables -h' or 'iptables --help' for more information. . rechner:/etc/init.d#
Ich habe herausgefunden,dass der daher kommt,dass ab Zeile 77 folgendes steht:
# Falls Serverdienste vom Internet zugänglich sein sollen, diese erlauben if [ "$SERVER_PORTS_TCP" != "" ]; then iptables -A INPUT -i $IFACE_EXT -m multiport \ --dport $SERVER_PORTS_TCP -j ACCEPT fi if [ "$SERVER_PORTS_UDP" != "" ]; then iptables -A INPUT -i $IFACE_EXT -m multiport \ --dport $SERVER_PORTS_UDP -j ACCEPT fi
Richtigerweise muss dort aber folgendes stehen:
# Falls Serverdienste vom Internet zugänglich sein sollen, diese erlauben if [ "$SERVER_PORTS_TCP" != "" ]; then iptables -A INPUT -i $IFACE_EXT -p tcp -m multiport \ --dport $SERVER_PORTS_TCP -j ACCEPT fi if [ "$SERVER_PORTS_UDP" != "" ]; then iptables -A INPUT -i $IFACE_EXT -p udp -m multiport \ --dport $SERVER_PORTS_UDP -j ACCEPT fi
Vielleicht hat ja noch jemand das Problem.
cu, kniffte
|
Moesli
goes Linux
|
ich hab den script gerade auf meiner "neuen" Firewall am laufen,.. echt w00t,.. Gratuliere ! thx
|
Moesli
goes Linux
|
fehlermeldung:
epia:/home/decode# /etc/init.d/firewall restart Starting firewall: iptablesiptables v1.2.6a: invalid port/service `-d' specified Try `iptables -h' or 'iptables --help' for more information. .
kernel is 2.4.18-bf2.4
edit: hat sich geklärt hab selbiges problem wie hast du es gelöst ?
|