![](https://seccdn.libravatar.org/avatar/51af9366dba8ac6b55032e277ecd6d28.jpg?s=120&d=mm&r=g)
Hallo, ich bins mal wieder! Nachdem das IP-forwarding ja jetzt funktioniert, kommt jetzt das nächste Problem: In der c't 21/98 steht, dass "ipfwadm -F -p deny" alle ankommenden TCP/IP-Pakete verwirft. Wenn ich das aber eingebe, dann kommt die Meldung "ipfwadm: setsockopt failed: Invalid argument". Was ist da falsch? Das "idfwadm -h" sagt auch, dass es syntaxmäßig richtig ist. Vielleicht weiß ja einer von euch Rat. Bye, Simon --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
![](https://seccdn.libravatar.org/avatar/1335ea7ab68a74dc2d07560bfab2a60a.jpg?s=120&d=mm&r=g)
On Don, 23 Mär 2000, Simon Stiefel wrote:
Hallo,
ich bins mal wieder! Nachdem das IP-forwarding ja jetzt funktioniert, kommt jetzt das nächste Problem:
In der c't 21/98 steht, dass "ipfwadm -F -p deny" alle ankommenden TCP/IP-Pakete verwirft. Wenn ich das aber eingebe, dann kommt die Meldung "ipfwadm: setsockopt failed: Invalid argument". Was ist da falsch? Das "idfwadm -h" sagt auch, dass es syntaxmäßig richtig ist.
Vielleicht weiß ja einer von euch Rat.
bei einem 2.2.xer Kernel benutzt man ipchains. bye Bruno --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
![](https://seccdn.libravatar.org/avatar/51af9366dba8ac6b55032e277ecd6d28.jpg?s=120&d=mm&r=g)
Hallo, Am Thu, 23 Mar 2000 schrieb Bruno Semrau:
bei einem 2.2.xer Kernel benutzt man ipchains.
Ah! Danke, schon wieder was dazugelernt.
bye Bruno
Kann vielleicht jemand mir die Funktion von "ipfwadm -F -P deny" und "ipfwadm -F -a -m -S (IP1/IP2)" in "ipchains" "übersetzten"? Ich hab von dem ganzen Zeug (noch) relativ wenig Ahnung. Bye, Simon -- || Simon Stiefel --- 72555 Metzingen-Glems --- SimonStiefel@wastie.de || Fax: 0179/335990106 --- ICQ: 20196644 --- http://www.wastie.de || Registered Linux User #114751 --- LINUX - Innovate your world! ============================================================================== --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
![](https://seccdn.libravatar.org/avatar/d463f2409d09b61fb7b3143edd3761e7.jpg?s=120&d=mm&r=g)
* Simon Stiefel schrieb:
Kann vielleicht jemand mir die Funktion von "ipfwadm -F -P deny" und "ipfwadm -F -a -m -S (IP1/IP2)" in "ipchains" "übersetzten"?
/usr/doc/howto/en/IPCHAINS-HOWTO.gz Außerdem gibt es ein Skript namens ipfwadm-wrapper, das ipfwadm- Parameter in ipchains-Aufrufe übersetzt. Nur für den Fall, daß ich die Bedeutung der beiden Zeilen richtig errate (nur anhand der Buchstaben der Optionen): 1. (Alle unbehandelten Forward-Pakete ablehnen) ipchains -P forward DENY 2. (Eine Regel an Forward anhängen, die alle Pakete von IP1 oder IP2 dem Masquerading unterwirft) ipchains -A forward -s IP1 -j MASQ ipchains -A forward -s IP2 -j MASQ Für ein ganzes Subnetz kannst du auch schreiben: ipchains -A forward -s IP/Maske -j MASQ -- Christian Ullrich Registrierter Linux-User #125183 "Sie können nach R'ed'mond fliegen -- aber Sie werden sterben" --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
participants (3)
-
bsemrau@netsurf.de
-
chris@chrullrich.de
-
SiStie@wastie.de