URL: https://www.overclockers.at/linux/fuer_alle_die_mal_einen_dsl_router_aufbauen_wollen_87446/page_2 - zur Vollversion wechseln!
Zitat von shadowman--source-port PORT:PORT
das gleiche gilt für --destination-port
Ob das in diesem Script ohne weiteres fruchtet weiß ich leider nicht.
das script sperrt mir meine internet einwahl. Ich benutz das hier
wenn die firewall gestartet ist kommt eine meldung das die Einwahl nicht gefunzt hat und ein möglicher grund könnte die firewall sein. Doch wenn ich die firewall abdreht gehts internet. was muss ich da besonderes einstellen ? nic für lokales netz hab ich eth1 und internet verbindung is ppp0.
was mache ich falsch?
Hallo!
Wenn ich das Skript aufrufe,kommt bei mir folgender Fehler:
rechner:/etc/init.d# ./iptables.script start
Starting firewall: iptablesiptables v1.2.11: multiport needs `-p tcp' or `-p udp'
Try `iptables -h' or 'iptables --help' for more information.
.
rechner:/etc/init.d#
Ich habe herausgefunden,dass der daher kommt,dass ab Zeile 77 folgendes steht:
# Falls Serverdienste vom Internet zugänglich sein sollen, diese erlauben
if [ "$SERVER_PORTS_TCP" != "" ]; then
iptables -A INPUT -i $IFACE_EXT -m multiport \
--dport $SERVER_PORTS_TCP -j ACCEPT
fi
if [ "$SERVER_PORTS_UDP" != "" ]; then
iptables -A INPUT -i $IFACE_EXT -m multiport \
--dport $SERVER_PORTS_UDP -j ACCEPT
fi
Richtigerweise muss dort aber folgendes stehen:
# Falls Serverdienste vom Internet zugänglich sein sollen, diese erlauben
if [ "$SERVER_PORTS_TCP" != "" ]; then
iptables -A INPUT -i $IFACE_EXT -p tcp -m multiport \
--dport $SERVER_PORTS_TCP -j ACCEPT
fi
if [ "$SERVER_PORTS_UDP" != "" ]; then
iptables -A INPUT -i $IFACE_EXT -p udp -m multiport \
--dport $SERVER_PORTS_UDP -j ACCEPT
fi
Vielleicht hat ja noch jemand das Problem.
cu,
kniffte
ich hab den script gerade auf meiner "neuen" Firewall am laufen,.. echt w00t,.. Gratuliere ! thx
Zitat von d3cod3fehlermeldung:
epia:/home/decode# /etc/init.d/firewall restart
Starting firewall: iptablesiptables v1.2.6a: invalid port/service `-d' specified
Try `iptables -h' or 'iptables --help' for more information.
.
kernel is 2.4.18-bf2.4
edit: hat sich geklärt
overclockers.at v4.thecommunity
© all rights reserved by overclockers.at 2000-2025