ubuntuusers.de

Firestarter IP Tables Verhauen...

Status: Ungelöst | Ubuntu-Version: Nicht spezifiziert
Antworten |

retsam82

Anmeldungsdatum:
16. Juni 2009

Beiträge: 39

Hallo zusammen, ich habe gestern vergeblich versucht Firestarter einzurichten. Nach dem ich hier im Forum und bei gooogle gesucht habe und div. Howtos gefunden habe bekomme ich nach mehrfachen versuchen kein SSH udn Samba Connect mehr von meinem win. PC.

Folgende Ausgangssituation: Ich habe 3 Netzwerkkarten: eth0 =⇒ Lokales Netz =⇒ DSL Router Internet eth1 =⇒ Lokales Netz =⇒ DSL Router Internet eth2 =⇒ Wohnheim Netz (StudentenWohnheim) =⇒ Freigabe für zwei bekannte.... IP Adressen Abhängig.

Die Namensauflöung scheint auch nicht mehr zu klappen?

Jemand eine Idee wie ich das Netzwerk für mich zumindest wieder ans laufen bekomme??

Bzw. Wie ich die IP Tabels von hand setzte, das jeder PC im Lokalen Letz mit der IP-adresse 192.168.115.xxx auf den Linux server zugreife kann und nur die beiden externen adressen zugriff auf den Linux Server haben?

Danke euch Greetz da Ret

Benno-007

Anmeldungsdatum:
28. August 2007

Beiträge: 29240

Wohnort: Germany

Du willst also zunächst einmal IPTables wieder resetten? Sollte mit einer konfigurationslöschenden Deinstallation und Reinstallation klappen.

ACHTUNG: Klappt leider nicht, da bei -s simuliert und angezeigt wird, dass dabei "ubuntu-standard" entfernt werden soll, was laut Paketmanager das Grundsystem ist. Der Befehl löschst dir also das ganze System.

# sudo apt-get -s purge iptables && sudo apt-get -s install iptables

Dann bleibt dir nur Google, um die Bedienung oder die Konfigurationsdatei herauszufinden.

Für eine richtige Konfiguration empfehle ich dir Google. Das hatte mir auch schon geholfen, aber das bedeutet eben etwas Arbeit. Oder für genaue technische Details zum Nachschlagen:

man iptables

Ich habe das Gefühl, dass die Frage für's Ubuntuforum zu spezifisch sein könnte, evtl. auch das Netzwerk oben zu durcheinander dargestellt. Aber immerhin hast du nun einen Ansatz. ☺

Chrissss Team-Icon

Anmeldungsdatum:
31. August 2005

Beiträge: 37971

Benno-007 schrieb:

ACHTUNG: Klappt leider nicht, da bei -s simuliert und angezeigt wird, dass dabei "ubuntu-standard" entfernt werden soll, was laut Paketmanager das Grundsystem ist. Der Befehl löschst dir also das ganze System.

# sudo apt-get -s purge iptables && sudo apt-get -s install iptables

Dann bleibt dir nur Google, um die Bedienung oder die Konfigurationsdatei herauszufinden.

Lass mich mal hier mit ein paar Dingen aufräumen.

  • ubuntu-standard ist nur ein Metapaket dess Deinstallation rein gar nichts bewirken würde.

  • Die Deinstallation von iptables bringt auch nichts, da iptables keine Konfigurationsdateien hat. Man schreibt für iptables Skripte, die beim Start oder Verbindungsaufbau ausgeführt werden.

Der Tipp bringt also nichts.

retsam82

(Themenstarter)

Anmeldungsdatum:
16. Juni 2009

Beiträge: 39

Ok OK

ich danke euch bin gerade selber darauf gekommen. Ich habe festgestellt das nach Deinstallation von Firestarter und Reboot alles vergessen ist. Nun habe ich ein Anderes, wie konfiguriere ich IP Tables oder Firestarter so, das nur bestimmte Leute zugriff haben. Meine Situtaion ist Folgende:

Inet ⇐====>Fritzbox <0===⇒[LAN] PC1< === >eth0/Server/eth2 ⇐===>Wohnheimnetz<===⇒ bekannte... Nun würde ich gern wissen wie ich Eth2 so Konfiguriere, das die bekannte aus dem Netz 192.168.99.xxx nur mit der Ihrer MAc auf den Server kommt und durch mein Lokales Lan ins Inet geroutet wird. Ich habe 3 Tage versucht es über Firestarter hin zu bekommen, nur leide rklappt es nicht ☹ .....

Ich danke euch

Greetz da Ret

retsam82

(Themenstarter)

Anmeldungsdatum:
16. Juni 2009

Beiträge: 39

Hallo zusammen,

ich habe nun in die /etc/rc.local folgendes vor Exit0 eingetragen:

iptables -A FORWARD -i eth2 -s 192.168.99.xxx -o eth0 -s 192.168.115.1 -m conntrack --ctstate NEW -j ACCEPT
iptables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE 
sysctl -w net.ipv4.ip_forward=1 

Geht das so oder muss ich noch etwas einfügen oder irgendwo drauf achten??

Danke euch =) Greetz

Antworten |