sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #35610
Firewall problemer
Jeg har en linux 2.2.19 på min firewall. Jeg kører på en WOL ADSL
512Kbit hvor jeg har lavet et setup hvor routeren er forbundet direkte
til linuxboxen som kører IPCHAINS og masq'er for mig. Alt virker i den
henseende perfekt, jeg har dog alligevel et lille problem.
Jeg har en Win2k server stående på den masq'ede del af netværket hvor
jeg gerne vil køre nogen services på.
Jeg har kørt RemotelyAnywhere men udefra er der det problem at ca.
efter 10 sekunders brug mister man forbindelsen. Man kan connecte igen
med det samme, men kun i 10 sekunder.
Jeg har også installeret Sphereserver som er en Ultima Online klon.
Også med denne service er problemet at man ude fra efter ca. 10
sekunder mister forbindelsen.
Det underlige er at jeg har opsat PCAnywhere på Win2k maskinen også,
og den er der ingen problemer med, man mister ikke forbindelsen der!
Her er de vigtigste linier fra mit firewall startup script:
/sbin/depmod -a
/sbin/modprobe ip_masq_ftp
/sbin/modprobe ip_masq_irc
/sbin/modprobe ip_masq_icq
echo "1" > /proc/sys/net/ipv4/ip_forward
echo "1" > /proc/sys/net/ipv4/ip_always_defrag
/sbin/ipchains -M -S 7200 10 160
/sbin/ipchains -P forward DENY
/sbin/ipchains -A forward -i eth1 -j MASQ
#Forward PCAnywhere ports
ipmasqadm portfw -a -P udp -L 192.168.1.2 5632 -R 192.168.0.11 5632
ipmasqadm portfw -a -P tcp -L 192.168.1.2 5631 -R 192.168.0.11 5631
#Forward ports to ICQ
ipmasqadm autofw -A -r tcp 41555 41565 -h 192.168.0.12
#Forward Sphereserver ports
ipmasqadm portfw -a -P tcp -L 192.168.1.2 2593 -R 192.168.0.11 2593
ipmasqadm portfw -a -P udp -L 192.168.1.2 2593 -R 192.168.0.11 2593
--
Anders
-----BEGIN GEEK CODE BLOCK-----
Version: 3.12
GO d--@ s:+ a-- C++ $UL++ P+ L++ E- W+ N(+) o K? w !O M-- V?
PS+ PE@ Y+ PGP t 5? X R+ tv+ b+ DI+++ D+ G e- h !r y?
------END GEEK CODE BLOCK------
Follow ups