205 :
login:Penguin:03/02/25 21:24 ID:+t2VXT3f
KDEに付いてるipchains設定ツールの使い方がよくわからん
!マークはなにをいみしてるんだろ
206 :
山崎渉:03/03/13 17:01 ID:sbQU2y5R
(^^)
207 :
login:Penguin:03/03/27 08:52 ID:7wFy5n7g
Linux-2.4.20 で /sbin/ipchains を使おうとすると
Incompatible with this kernel
っていわれてしまうんですけど
もしかしてサポート終了した・・・?
今はiptablesがメインやろ
209 :
bloom:03/03/27 09:23 ID:c+YeDgAa
210 :
山崎渉:03/04/17 12:11 ID:KRn99/cy
(^^)
211 :
山崎渉:03/04/20 06:09 ID:xFRXxEWb
∧_∧
( ^^ )< ぬるぽ(^^)
212 :
山崎渉:03/05/22 02:18 ID:p4opmoqv
━―━―━―━―━―━―━―━―━[JR山崎駅(^^)]━―━―━―━―━―━―━―━―━―
213 :
山崎渉:03/05/28 16:56 ID:3t6i6zxR
∧_∧
ピュ.ー ( ^^ ) <これからも僕を応援して下さいね(^^)。
=〔~∪ ̄ ̄〕
= ◎――◎ 山崎渉
214 :
login:Penguin :03/06/13 14:01 ID:SeuHSteu
ipchains で TCPセッションタイムアウトの設定をしたいんですが、
上手く確認できないので質問させてください。
下のサイトを参考にして、
http://sal-faq.sourceforge.net/html/ipchains-palomuuri.html ### MASQ timeouts
#
# 2 hrs timeout for TCP session timeouts
# 10 sec timeout for traffic after the TCP/IP "FIN" packet is received
# 160 sec timeout for UDP traffic (Important for MASQ'ed ICQ users)
#
ipchains -M -S 7200 10 160
2時間コネクションが継続していると、自動的に接続を切るように接続したいのです。
で、
コマンドライン上で
#ipchains -M -S 7200 10 160
と打った後に、
#ipchains -L
と打っても、タイムアウトの設定が反映されていないのです。
もしかして、ほかに設定すべきことがあるんでしょうか
215 :
login:Penguin:03/06/13 14:05 ID:bSH9WQO8
216 :
山崎 渉:03/07/15 11:27 ID:doz396Fq
__∧_∧_
|( ^^ )| <寝るぽ(^^)
|\⌒⌒⌒\
\ |⌒⌒⌒~| 山崎渉
~ ̄ ̄ ̄ ̄
∧_∧ ∧_∧
ピュ.ー ( ・3・) ( ^^ ) <これからも僕たちを応援して下さいね(^^)。
=〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
= ◎――――――◎ 山崎渉&ぼるじょあ
218 :
山崎 渉:03/08/15 23:10 ID:ep0zwfOh
(⌒V⌒)
│ ^ ^ │<これからも僕を応援して下さいね(^^)。
⊂| |つ
(_)(_) 山崎パン
219 :
login:Penguin:03/09/15 09:49 ID:qm4PUSFF
しつもーーん。今、LINUXサーバーをルーターにも使用してます。
ポートのtcp1503を接続しているWIN2台で使用するので、開けたいんですが、
ipchains -A forward -s192.168.0.0/1503 -p tcp -j ACCEPT
では間違ってるみたいなんです。
-s -d の指定をよく理解してないみたいです。
じぇんじぇんわからん。教えて下さい。
検索してもこれまたサッパリ(w
220 :
login:Penguin:03/09/15 10:06 ID:qm4PUSFF
ちょい続きを、あれから少し考えて、
ipchains -A forward -s0/0 1503 -p tcp -j ACCEPT
にしてみますた。
結果玉砕(w
俺の何が悪いっちゅーねん!!
-sの後ろにスペースを入れるのを忘れていないか?あて先がport1503なら
ipchains -A forward -i eth0 -s 192.168.0.0/16 --dport 1503 -p tcp -j ACCEPT
送信元がport1503なら
ipchains -A forward -i eth0 -s 192.168.0.0/16 --sport 1503 -p tcp -j ACCEPT
9月に入って、iptableが簡単に突破されてしまうようになったのでipchainに逆戻り。困ったもんだ。
portの指定は書かなくてもOKかな?これでもだめかい?
ipchains -A forward -i eth0 -s 192.168.0.0/16 1503 -d 0/0 -p tcp -j ACCEPT
俺もよくわからないぞ〜
パケットフィルタひとつ設定出来ないのは貴方が発狂しているからよ。
>>221 > 9月に入って、iptableが簡単に突破されてしまうようになったのでipchainに逆戻り。困ったもんだ。
これ気になる。詳細きぼん。
脆弱の原因がはっきりとはわからないけど、9月7日版のFloppyFw2.9.5では新しいルールがいくつか追加されている。
#
# SYN-Flooding protection
# Looks good and nicked from a firewall script mentioned on floppyfw.something.
# Didn't work that well..
#
iptables -N syn-flood
iptables -A INPUT -i ${OUTSIDE_DEVICE} -p tcp --syn -j syn-flood
iptables -A syn-flood -m limit --limit 1/s --limit-burst 4 -j RETURN
iptables -A syn-flood -j DROP
Didn't work that well.. とコメントされており、これでも不完全??
こちらのログに残った侵入の日付は9月6日なので、対策の方が後手に回っていると思われる。
>>225 意味がわからん。それのどこが脆弱なの?
なんか適当だけど問題おきてないからいいや。。。(ぉぃ
*filter
:INPUT DROP [4:1008]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [81:6164]
-A INPUT -i lo -j ACCEPT
-A INPUT -i eth1 -j ACCEPT
-A INPUT -i eth0 -p icmp -j ACCEPT
-A INPUT -i eth0 -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -i eth0 -p tcp -m tcp --dport 25 -j ACCEPT
-A INPUT -i eth0 -p tcp -m tcp --dport 53 -j ACCEPT
-A INPUT -i eth0 -p udp -m udp --dport 53 -j ACCEPT
-A INPUT -i eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -i eth1 -j ACCEPT
-A FORWARD -i eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT
COMMIT
228 :
227:03/09/18 00:54 ID:9xShdcQu
ipchansのスレだったスマソ
229 :
219:03/09/25 11:55 ID:dUE9Nw2v
>>221 さんきゅー。でもやっぱダメみたい。
正直に言うと、WINNYってソフトをWINDOWSで使いたいんだ。
ポートは1503を使ってるんだけど、forwardだけの設定でいいんだろうか?
ちなみに、rc.localには、
echo 1 > /proc/sys/net/ipv4/ip_forward
ipchains -P forward DENY
ipchains -A forward -i ppp0 -j MASQ -s 192.168.0.0/24 -d 0.0.0.0/0
を記述してまぷ。
ny 厨には何も教えるなよ。
>>229 >正直に言うと、WINNYってソフトをWINDOWSで使いたいんだ。
>ポートは1503を使ってるんだけど、forwardだけの設定でいいんだろうか?
だめ。
ipmasqadm
IPフォワーディングとポートフォワーディングの違いを勉強してから鯉。
234 :
login:Penguin:03/10/30 19:12 ID:7up42HDj
renice
235 :
login:Penguin:04/02/23 18:25 ID:Tr9RGm++
renice
236 :
login:Penguin:04/02/27 20:09 ID:Iu8YOVTS
うちのLinuxはサーバになっていて、ipchainsで設定しているのですが、
Linuxに接続しているローカルなWindowsマシンが何台かあります。
Linuxサーバにはポートをいろいろと制限したいのですが、
ローカルなマシンには制限をかけたくありません。
これってどう記述すればいいのでしょうか。
ヒントだけでもお願いします。
237 :
236:04/02/28 16:14 ID:3DJRkPsa
よそで聞きなおします。
238 :
login:Penguin:04/12/12 22:45:27 ID:8fc/e6ar
つぎはipfwを見せて欲しい
はい、ちょっと待ってくださいね。
公開は半年後か?('A`)
公開まだぁ?チンチン
242 :
239:2005/12/13(火) 20:54:02 ID:YwfzlY89
まだなのか
そろそろかな
もう待ちきれないですよ
仕方ないからノートン先生にしました
今年もだめだったか
250 :
login:Penguin:2009/03/01(日) 12:17:25 ID:qMTRjR4D
ぬるぽ
ぬるぽ
あ??
何が言いたいのかわからんな