ping durch firewall lassen [gelöst]
ping durch firewall lassen [gelöst]
hallo,
bin etwas überfragt im moment. ich möchte meiner iptables firewall in einer dmz klarmachen, das sie pings vom internen netz durchlässt. jemand ne idee wie man das als syntax ausdrücken kann?
gruesse rene
bin etwas überfragt im moment. ich möchte meiner iptables firewall in einer dmz klarmachen, das sie pings vom internen netz durchlässt. jemand ne idee wie man das als syntax ausdrücken kann?
gruesse rene
Zuletzt geändert von rene04 am 23.09.2005 14:30:21, insgesamt 1-mal geändert.
Hm, ungetestet und aus dem Kopf:
Wenn du wirklich nur Pings durchlassen willst, solltest du die obigen Zeilen noch um folgendes erweitern:
Wie gesagt, alles aber ungetestet.
Code: Alles auswählen
iptables -A INPUT -p icmp -s 192.168.1.0/24 -j ACCEPT # Eingehende Pings
iptables -A OUPUT -p icmp -d 192.168.1.0/24 -j ACCEPT # Ausgehende Pings
Code: Alles auswählen
--icmp-type echo-reply --icmp-type echo-request
hmmm, doch keine so gute idee;(
habe nun die zeile eingetragen:
das besagt doch das ein ping aus dem netz 172.25.xxx.xxx durch darf. oder? zumindest geht es nicht!
das ist was tail -f /var/log/2005-09-23/kern.log auspuckt:
11:57:07 [hostname kern debug] kernel: IN= OUT=eth0 SRC=192.168.xxx.xxx DST=172.25.xxx.xxx LEN=84 TOS=0x00 PREC=0x00 TTL=64 ID=35748 PROTO=ICMP TYPE=0 CODE=0 ID=23640 SEQ=10
gruesse rene[/code]
habe nun die zeile eingetragen:
Code: Alles auswählen
iptables -A INPUT -p icmp -s 172.25.xxx.xxx/24 -j ACCEPT
das ist was tail -f /var/log/2005-09-23/kern.log auspuckt:
11:57:07 [hostname kern debug] kernel: IN= OUT=eth0 SRC=192.168.xxx.xxx DST=172.25.xxx.xxx LEN=84 TOS=0x00 PREC=0x00 TTL=64 ID=35748 PROTO=ICMP TYPE=0 CODE=0 ID=23640 SEQ=10
gruesse rene[/code]
fehlermeldung:
12:35:42 [hostname kern debug] kernel: IN= OUT=eth0 SRC=192.168.xxx.xxx DST=172.25.xxx.xxx LEN=84 TOS=0x00 PREC=0x00 TTL=64 ID=35830 PROTO=ICMP TYPE=0 CODE=0 ID=48219 SEQ=4
eintrag in firewall:
Network=172.25.xxx.xxx/24
iptables -A INPUT -p icmp --icmp-type echo-request --icmp-type echo-reply -s ${Network} -j ACCEPT
iptables -A OUPUT -p icmp --icmp-type echo-request --icmp-type echo-reply -d ${Network} -j ACCEPT
es geht einfach nicht durch!
gruesse rene
12:35:42 [hostname kern debug] kernel: IN= OUT=eth0 SRC=192.168.xxx.xxx DST=172.25.xxx.xxx LEN=84 TOS=0x00 PREC=0x00 TTL=64 ID=35830 PROTO=ICMP TYPE=0 CODE=0 ID=48219 SEQ=4
eintrag in firewall:
Network=172.25.xxx.xxx/24
iptables -A INPUT -p icmp --icmp-type echo-request --icmp-type echo-reply -s ${Network} -j ACCEPT
iptables -A OUPUT -p icmp --icmp-type echo-request --icmp-type echo-reply -d ${Network} -j ACCEPT
es geht einfach nicht durch!
gruesse rene