"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

für alle die mal einen DSL Router aufbauen wollen

De@thbringer 28.07.2003 - 11:36 11567 19 Thread rating
Posts

d3cod3

Legend
...
Avatar
Registered: Aug 2002
Location: insert location ..
Posts: 15288
Zitat von shadowman
--source-port PORT:PORT

das gleiche gilt für --destination-port

Ob das in diesem Script ohne weiteres fruchtet weiß ich leider nicht.

es ginge mir aber um dieses skript...

_THE_LAW_

Bloody Newbie
Registered: Feb 2003
Location: stmk
Posts: 21
das script sperrt mir meine internet einwahl. Ich benutz das hier
wenn die firewall gestartet ist kommt eine meldung das die Einwahl nicht gefunzt hat und ein möglicher grund könnte die firewall sein. Doch wenn ich die firewall abdreht gehts internet. was muss ich da besonderes einstellen ? nic für lokales netz hab ich eth1 und internet verbindung is ppp0.
was mache ich falsch?

kniffte

Bloody Newbie
Registered: Nov 2004
Location: germany
Posts: 1
Hallo!

Wenn ich das Skript aufrufe,kommt bei mir folgender Fehler:

rechner:/etc/init.d# ./iptables.script start
Starting firewall: iptablesiptables v1.2.11: multiport needs `-p tcp' or `-p udp'
Try `iptables -h' or 'iptables --help' for more information.
.
rechner:/etc/init.d#


Ich habe herausgefunden,dass der daher kommt,dass ab Zeile 77 folgendes steht:

# Falls Serverdienste vom Internet zugänglich sein sollen, diese erlauben
if [ "$SERVER_PORTS_TCP" != "" ]; then
iptables -A INPUT -i $IFACE_EXT -m multiport \
--dport $SERVER_PORTS_TCP -j ACCEPT
fi
if [ "$SERVER_PORTS_UDP" != "" ]; then
iptables -A INPUT -i $IFACE_EXT -m multiport \
--dport $SERVER_PORTS_UDP -j ACCEPT
fi


Richtigerweise muss dort aber folgendes stehen:

# Falls Serverdienste vom Internet zugänglich sein sollen, diese erlauben
if [ "$SERVER_PORTS_TCP" != "" ]; then
iptables -A INPUT -i $IFACE_EXT -p tcp -m multiport \
--dport $SERVER_PORTS_TCP -j ACCEPT
fi
if [ "$SERVER_PORTS_UDP" != "" ]; then
iptables -A INPUT -i $IFACE_EXT -p udp -m multiport \
--dport $SERVER_PORTS_UDP -j ACCEPT
fi



Vielleicht hat ja noch jemand das Problem.

cu,
kniffte

Moesli

goes Linux
Avatar
Registered: Sep 2002
Location: Salzburg
Posts: 1328
ich hab den script gerade auf meiner "neuen" Firewall am laufen,.. echt w00t,.. Gratuliere ! thx

Moesli

goes Linux
Avatar
Registered: Sep 2002
Location: Salzburg
Posts: 1328
Zitat von d3cod3
fehlermeldung:

epia:/home/decode# /etc/init.d/firewall restart
Starting firewall: iptablesiptables v1.2.6a: invalid port/service `-d' specified
Try `iptables -h' or 'iptables --help' for more information.
.

kernel is 2.4.18-bf2.4


edit: hat sich geklärt

hab selbiges problem wie hast du es gelöst ?
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz