Hi, ich will demnächst von Suse auf Debian umsteigen. Nun meine frage ich hab hier dieses script --->
isdnctrl dial ippp0
isdnctrl huptimeout ippp0 0
insmod ip_masq_irc
ipchains -A forward -s 192.168.0.2/24 -b -j MASQ
ipchains -A input -i eth0 -p tcp -s 192.168.0.2 1024: -d 0/0 4000 -j ACCEPT
ipchains -A output -i ippp0 -p tcp -s 0/0 1024: -d 0/0 4000 -j ACCEPT
ipchains -A input -i ippp0 -p tcp -s 0/0 4000: -d 0/0 1024 -j ACCEPT
ipchains -A output -i eth0 -p tcp -s 0/0 4000: -d 192.168.0.2 1024 -j ACCEPT
ipchains -A input -d 192.168.0.2 1024 -p tcp -i ippp0 -j accept
ipmasqadm autofw -A -v -r udp 2300 2400 -h 192.168.0.2
ipmasqadm autofw -A -v -r tcp 2300 2400 -h 192.168.0.2
ipmasqadm autofw -A -v -r tcp 47624 47624 -h 192.168.0.2
ipmasqadm autofw -A -v -r udp 47624 47624 -h 192.168.0.2
ipmasqadm autofw -A -v -r udp 28800 28900 -h 192.168.0.2
ipmasqadm autofw -A -r tcp 389 389 -h 192.168.0.2
ipmasqadm autofw -A -r tcp 522 522 -h 192.168.0.2
ipmasqadm autofw -A -r tcp 1503 1503 -h 192.168.0.2
ipmasqadm autofw -A -r tcp 1720 1720 -h 192.168.0.2
ipmasqadm autofw -A -r tcp 1731 1731 -h 192.168.0.2
ich hab nun gehört das es bei Debian 3.0 kein ipchains mehr gibt sondern iptables, kann ich denn das ipchains einfach mit iptables ersetzen oder stimmt das dann nicht mehr, und was ist mit den ipmasqadm befehlen ?
Von Suse auf Debian 3.0 ... ipchains frage
- pdreker
- Beiträge: 8298
- Registriert: 29.07.2002 21:53:30
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Nürnberg
Einfach mit iptables ersetzen geht nicht, aber es gibt ein ipchains Kompatibilitätsmodul für iptables, mit dem Dein Skript ohne Probleme laufen sollte.
Ich würde dennoch empfehlen, sich bei Gelegenheit mit iptables zu beschäftigen. Schöner, bunter, besser als ipchains...
Patrick
Ich würde dennoch empfehlen, sich bei Gelegenheit mit iptables zu beschäftigen. Schöner, bunter, besser als ipchains...
Patrick
Definitely not a bot...
Jabber: pdreker@debianforum.de
Jabber: pdreker@debianforum.de
- eigeneachse
- Beiträge: 752
- Registriert: 28.01.2002 17:12:52
- Wohnort: München
-
Kontaktdaten:
hier gibt es sowas.
http://www.pl-berichte.de/t_netzwerk/fi ... enbau.html
http://www.pl-berichte.de/t_netzwerk/iptables.html
gruß
http://www.pl-berichte.de/t_netzwerk/fi ... enbau.html
http://www.pl-berichte.de/t_netzwerk/iptables.html
gruß
Debian Sarge
- feltel
- Webmaster
- Beiträge: 10452
- Registriert: 20.12.2001 13:08:23
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Leipzig, Germany
-
Kontaktdaten:
und da ist es jetzt auchsuntsu hat geschrieben:ps. Das würde besser in Debian als Router oder Firewall passen
debianforum.de unterstützen? Hier! | debianforum.de Verhaltensregeln | Bitte keine Supportanfragen per PM