Hej igen.
Jeg har lige sakset min iptables konfiguration ind i det nedenstående, måske
er der en der kan give mig et hint til hvor det går helt galt, jeg synes jeg
sidder og stirrer mig blind på det her. Og har gjort det snart længe...
Skal lige bemærkes at alt efter *filter er autogeneret af RH da jeg
installerede RH 9.0 og det er som sådan kun linien med prerouting og
postrouting jeg selv har pillet ved.
# Generated by iptables-save v1.2.7a on Wed Jun 11 18:09:00 2003
*nat
:PREROUTING ACCEPT
:POSTROUTING ACCEPT
:OUTPUT ACCEPT
-A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128
-A POSTROUTING -d ! 192.168.2.0/255.255.255.0 -j MASQUERADE
COMMIT
# Completed on Wed Jun 11 18:09:00 2003
# Generated by iptables-save v1.2.7a on Wed Jun 11 18:09:00 2003
*filter
:INPUT ACCEPT
:FORWARD ACCEPT
:OUTPUT ACCEPT
:RH-Lokkit-0-50-INPUT -
-A INPUT -j RH-Lokkit-0-50-INPUT
-A FORWARD -j RH-Lokkit-0-50-INPUT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 110 --tcp-flags SYN,RST,ACK
SYN -j ACCEPT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 25 --tcp-flags SYN,RST,ACK
SYN -j ACCEPT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 80 --tcp-flags SYN,RST,ACK
SYN -j ACCEPT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 21 --tcp-flags SYN,RST,ACK
SYN -j ACCEPT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 22 --tcp-flags SYN,RST,ACK
SYN -j ACCEPT
-A RH-Lokkit-0-50-INPUT -i eth0 -p udp -m udp --sport 67:68 --dport 67:68 -j
ACCEPT
-A RH-Lokkit-0-50-INPUT -i eth1 -p udp -m udp --sport 67:68 --dport 67:68 -j
ACCEPT
-A RH-Lokkit-0-50-INPUT -i lo -j ACCEPT
-A RH-Lokkit-0-50-INPUT -i eth0 -j ACCEPT
-A RH-Lokkit-0-50-INPUT -i eth1 -j ACCEPT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 0:1023 --tcp-flags SYN,RST,ACK
SYN -j REJECT --reject-with icmp-port-unreachable
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 2049 --tcp-flags SYN,RST,ACK
SYN -j REJECT --reject-with icmp-port-unreachable
-A RH-Lokkit-0-50-INPUT -p udp -m udp --dport 0:1023 -j REJECT --reject-with
icmp-port-unreachable
-A RH-Lokkit-0-50-INPUT -p udp -m udp --dport 2049 -j REJECT --reject-with
icmp-port-unreachable
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 6000:6009 --tcp-flags
SYN,RST,ACK SYN -j REJECT --reject-with icmp-port-unreachable
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 7100 --tcp-flags SYN,RST,ACK
SYN -j REJECT --reject-with icmp-port-unreachable
COMMIT
# Completed on Wed Jun 11 18:09:00 2003
"Martin Kiefer" <martin@kiefer.dk> wrote in message
news:3ee7687f$0$48915$edfadb0f@dtext02.news.tele.dk...
> Hejsa
>
> Jeg har her i dag installeret en Squid Proxy-server på en RH 9.0 med
> iptables. Jeg prøver så på at få den til at kigge efter ikke godkendte
> domæner via sleezeball. Det virkede fint i eftermiddags da jeg
installerede
> og testede. Da jeg så slukkede maskinen for at placere den det sted den nu
> engang skal stå (for ikke at larme for meget) virker det ikke længere !?
>
> jeg har indsat følgende i min iptables:
> -A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128
> -A POSTROUTING -d ! 192.168.2.0/255.255.255.0 -j MASQUERADE
>
> og har i squid.conf sat:
> redirect_program /usr/lib/squid/sleezeball
>
> Når jeg nu indtaster en adresse i min webbrowser giver den følgende:
> "the requested url could not be retrieved" og det uanset hvilken url jeg
> indtaster.
>
> Jeg har en idé om at det er i min iptables der er et eller andet galt. for
> jeg kan f.eks godt pinge den adresse jeg prøvede at indtaste i
webbrowseren
> før.
>
> Systemet er en RH 9.0 og hvis der er behov for andre oplysninger, ja så
> skriv endelig da dette er ved at give mig en del grå hår da det som sagt
> virkede lige indtil jeg slukkede maskinen og tændte den igen...
>
> --
> Mvh
> Martin Kiefer
>
www.kiefer.dk
>
>