[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: NAT/proxy/firewall



En/na David Barrabes ha escrit:

Sent sincer... encara que em faci vergonya... doncs no tinc masa clar quin
kernel tinc (com ho miro?) el que si puc dir es que he instal·lat la Debian
3.0r1 via ftp (el de rediris)

es pot saber la versió del nucli que està corrent mirant les primeres línies de la sortida de la comana "dmesg" (fes dmesg | more) o bé la sortida de la comana "uname -a"

Probablement tinguis el nucli 2.418, que em sembla que és el que vé amb la woody per defecte si instal·les el "sabor" bf24. El nucli 2.4 permet usar tant iptables com ipchains, però no els 2 alhora. Cal compilar el nucli amb un suport o l'altre, o bé carregar els moduls corresponents si el suport s'ha compilat com a mòdul.

Em sembla que iptables és força compatible a nivell de sintaxi amb ipchains, però de cara a la compilació iptables té moltes més opcions que poden marejar un usuari novell al principi. Jo potser t'aconsellaria que instal·lis ipchains com a mòdul per usar la configuració que ja tenies, i que vagis fent proves amb iptables en una altra màquina.

Per saber si el teu nucli té ipchains i iptables compilats com a mòduls pots fer simplement "modprobe ipchains" (com a root) i si tot va bé ja pots usar la comana "ipchains" per introduir les cadenes de filtrat, i les ipchains-save i ipchains-restore per salvar i restaurar les regles de filtrat en arrencar la màquina. Si no tens aquestes comanes (que són les comanes d'espai d'usuari que interactuen amb el mòdul del nucli), probablement és perquè et falta instal.lar el paquet "ipchains": ja saps: "apt-get install ipchains"

Vinga, a veure si ho fas funcionar.

Orestes




Reply to: