Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
Apache.....server name
View unanswered posts
View posts from last 24 hours

Goto page 1, 2, 3  Next  
Reply to topic    Gentoo Forums Forum Index Dutch
View previous topic :: View next topic  
Author Message
Azerix
Guru
Guru


Joined: 19 Dec 2004
Posts: 346
Location: NL

PostPosted: Thu Jan 27, 2005 4:19 pm    Post subject: Apache.....server name Reply with quote

Hoi

Ik heb apache server draaien , de Clietns die gebonden ziijn aan netwerk kunnen wel op mijn website surfen. Het werkt alleen maar in Local netwerk. Ik heb in apache2.conf "Server name <localhost>" gewijzigt in IP adres die ik van @home krijg.

Hoe kan er voor zorgen dat iedereen kan op mijn webserver surfen?

Normal gesprken hoort gewoon te werken, want ik had het ingesteld dat ie moet naar IP adress luisteren en dat is outgoing IP.

Ik heb abonement breedband van @home, ik had @home gebeld , ik wou weten of ze de port 80 blokeren. En dat klotp ze blokeren port 80 wegens het veiligheid? :? Kan het daar aan liegen?
Back to top
View user's profile Send private message
adaptr
Watchman
Watchman


Joined: 06 Oct 2002
Posts: 6730
Location: Rotterdam, Netherlands

PostPosted: Thu Jan 27, 2005 4:26 pm    Post subject: Reply with quote

Als je ISP port 80 inkomend blokkeert dan is er helaas geen mogelijkheid om zelf een webserver op de normale HTTP poort te draaien...

Je kan eventueel een andere poort nemen, maar die zal je dan wel bij iedere link die je geeft naar je website moeten opgeven, http://mijn.website.nl:88 bijvoorbeeld.
De poort die je gaat gebruiken kan je in apache wijzigen, of met iptables.
_________________
>>> emerge (3 of 7) mcse/70-293 to /
Essential tools: gentoolkit eix profuse screen
Back to top
View user's profile Send private message
Azerix
Guru
Guru


Joined: 19 Dec 2004
Posts: 346
Location: NL

PostPosted: Thu Jan 27, 2005 5:06 pm    Post subject: Reply with quote

ooh zo , dus gewoon in document apache2 .conf , listen poort wijzigen naar 88, klopt dat? En als het niet werkt moet ik met iptables wijzigen, zo wel welke code moet ik gebruiken dan om in iptables poort 88 forwarden?
ikhad gisteren de ze code gebruikt
Quote:

iptables -t nat -A PREROUTING -p tcp --dport 80 -i eth1 -j DNAT --to mijn_IP_address(die ik van @home krijg).


en toen had ik geen verbinding meer met internet :wink:
Back to top
View user's profile Send private message
frenkel
Veteran
Veteran


Joined: 13 May 2003
Posts: 1034
Location: .nl

PostPosted: Thu Jan 27, 2005 5:14 pm    Post subject: Reply with quote

Als je in apache.org 80 wijzigt in 88, moet je dat natuurlijk ook doen in je iptables. Voor de rest veranderd er namelijk niets.

Frank
_________________
http://techfield.org
Back to top
View user's profile Send private message
adaptr
Watchman
Watchman


Joined: 06 Oct 2002
Posts: 6730
Location: Rotterdam, Netherlands

PostPosted: Thu Jan 27, 2005 5:42 pm    Post subject: Reply with quote

Azerix wrote:
ooh zo , dus gewoon in document apache2 .conf , listen poort wijzigen naar 88, klopt dat? En als het niet werkt moet ik met iptables wijzigen, zo wel welke code moet ik gebruiken dan om in iptables poort 88 forwarden?
ikhad gisteren de ze code gebruikt
Quote:

iptables -t nat -A PREROUTING -p tcp --dport 80 -i eth1 -j DNAT --to mijn_IP_address(die ik van @home krijg).


en toen had ik geen verbinding meer met internet :wink:


Vanzelfsprekend, dit kan ook niet werken.

Code:
iptables -t nat -A PREROUTING -p tcp --dport 88 -i eth1 -j DNAT --to INTERN_ADRES


Tenzij deze machine direct aan het Internet hangt; dan is er niets nodig.
_________________
>>> emerge (3 of 7) mcse/70-293 to /
Essential tools: gentoolkit eix profuse screen
Back to top
View user's profile Send private message
E.T.
n00b
n00b


Joined: 01 Aug 2004
Posts: 52

PostPosted: Thu Jan 27, 2005 7:24 pm    Post subject: Reply with quote

Vele providers blokkeren alle poorten onder de 1024. Neem best gewoon een poort daarboven, dan ben je zekerder.
Back to top
View user's profile Send private message
Azerix
Guru
Guru


Joined: 19 Dec 2004
Posts: 346
Location: NL

PostPosted: Thu Jan 27, 2005 10:53 pm    Post subject: Reply with quote

adaptr wrote:
Azerix wrote:
ooh zo , dus gewoon in document apache2 .conf , listen poort wijzigen naar 88, klopt dat? En als het niet werkt moet ik met iptables wijzigen, zo wel welke code moet ik gebruiken dan om in iptables poort 88 forwarden?
ikhad gisteren de ze code gebruikt
Quote:

iptables -t nat -A PREROUTING -p tcp --dport 80 -i eth1 -j DNAT --to mijn_IP_address(die ik van @home krijg).


en toen had ik geen verbinding meer met internet :wink:


Vanzelfsprekend, dit kan ook niet werken.

Code:
iptables -t nat -A PREROUTING -p tcp --dport 88 -i eth1 -j DNAT --to INTERN_ADRES



Tenzij deze machine direct aan het Internet hangt; dan is er niets nodig.


Klopt, die PC is direct aangesloten op internet , want is een router(gentoo). Dus ik moet deze proberen

iptables -t nat -A PREROUTING -p tcp --dport 88 -i eth1 -j DNAT --to IP adress van @home.

Gewoon aan het eind ip adress die ik van @home krijg?
Back to top
View user's profile Send private message
garo
Bodhisattva
Bodhisattva


Joined: 15 Jul 2002
Posts: 860
Location: Edegem,BELGIUM

PostPosted: Thu Jan 27, 2005 11:06 pm    Post subject: Reply with quote

De regel voor portforwarding moet op de router gebeuren en daar moet achter "--to" je intern ip van je server komen.
_________________
My favorite links this month:
- Surf Random
- Web-based SSH
- Stop Spam
Back to top
View user's profile Send private message
Azerix
Guru
Guru


Joined: 19 Dec 2004
Posts: 346
Location: NL

PostPosted: Fri Jan 28, 2005 8:22 pm    Post subject: Reply with quote

ik had vandaag @home gebeld en ze bllokeren poort 80 niet , in iedere gevaal ik had in apache2.conf niks gewijigt, maar het lukt mij niet om mijn webserver te kunnen hosten over internet. Ik kan mijn webserver wel benaderen via andere clients die zijn aagesloten op netwerk, gewoon met IP adress. Maar via internet lukt niet.

Ik heb ook geforward poort 80 naar internet IP adress, in dit gevaal is 192.168.0.1.
Quote:

iptables -t nat -A PREROUTING -p tcp --dport 80 -i eth1 -j DNAT --to 192.168.0.1

Maar het werkt nog steds niet. :?

Normal gesporken hoort het gewoon te doen. :(
Back to top
View user's profile Send private message
adaptr
Watchman
Watchman


Joined: 06 Oct 2002
Posts: 6730
Location: Rotterdam, Netherlands

PostPosted: Fri Jan 28, 2005 10:08 pm    Post subject: Reply with quote

Okee, nogmaals:
- apache kan je gewoon "normaal" draaien op poort 80.
Als je niet zeker weet of je de configuratie goed gedaan hebt, verplaats dan de config files en emerge hem opnieuw - de standaard installatie werkt gewoon.
- als deze machine direct aan het internet hangt - dat betekent: aan het MODEM, en nergens anders aan - hoef je helemaal niets met iptables in te stellen - deze machine ontvangt alle verzoeken zelf.
- als je het wilt testen ben ik graag bereid om het een en ander te pingen, ook ssh vind ik prima.

Ik hoor het wel.
_________________
>>> emerge (3 of 7) mcse/70-293 to /
Essential tools: gentoolkit eix profuse screen
Back to top
View user's profile Send private message
Azerix
Guru
Guru


Joined: 19 Dec 2004
Posts: 346
Location: NL

PostPosted: Fri Jan 28, 2005 10:30 pm    Post subject: Reply with quote

Nou , met apache heb ik geen problemen die start gewoon op en ik kan gewoon mijn website zien en ook via andere Computers die zijn verbonden aan het netwerk. Met andere worden hij draait denk ik allen maar intern. Maar ik wil hem wel dat ie ook extern draait , dat andere mensen op internet kunnen hem ook ziene. Mijn adress is http://82.75.12.31 . Kijk of je kunt hem bereiken.
Back to top
View user's profile Send private message
garo
Bodhisattva
Bodhisattva


Joined: 15 Jul 2002
Posts: 860
Location: Edegem,BELGIUM

PostPosted: Fri Jan 28, 2005 10:48 pm    Post subject: Reply with quote

Ik heb nmap enkele poorten laten testen:
Degene <1024 die ik heb getest worden geblokt een firewall (waarschijnlijk van je provider)
Degene >1024 die ik heb getest worden niet geblokt een firewall.

Je zal je router een poort boven 1024 moeten laten forwarden naar poort 80 van je server (de configuratie van de server moet niet veranderd worden)

Code:
iptables -t nat -A PREROUTING -p tcp --dport EEN_POORT_GROTER_ALS_1024 -J DNAT --to 192.168.0.56:80


EDIT:Ik ga er van uit dat 192.168.0.56 het adres van je server is

EDIT2:Als je het goed hebt gedaan kan je nu van binnen je netwerk je apache ook bereiken op INTERN_IP_ROUTER:POORT_GROTER_ALS_1024
_________________
My favorite links this month:
- Surf Random
- Web-based SSH
- Stop Spam


Last edited by garo on Fri Jan 28, 2005 11:49 pm; edited 2 times in total
Back to top
View user's profile Send private message
Azerix
Guru
Guru


Joined: 19 Dec 2004
Posts: 346
Location: NL

PostPosted: Fri Jan 28, 2005 11:29 pm    Post subject: Reply with quote

mijn intern adress is 192.168.0.1 en ik kan wel bereiken mijn webserver met http://192.168.0.1 binnen mijn netwerk, dat is geen probleem. En waarom zou ik boven 1024 gebruiken als ik ISP poort 80 niet blokeert

Kan het mieschien aan mijn firewall liegen? zo wel , hoe kan hem uit zetten?
Back to top
View user's profile Send private message
garo
Bodhisattva
Bodhisattva


Joined: 15 Jul 2002
Posts: 860
Location: Edegem,BELGIUM

PostPosted: Fri Jan 28, 2005 11:45 pm    Post subject: Reply with quote

1) Jij of je provider heeft een firewall die de poorten onder 1024 blokt.
2) Hoogst waarschijnlijk is dit je provider, aangezien veel providers dit doen. Als jij het was zou je het wel weten, post om zeker te zijn is alle iptables-regels die je router gebruikt:
Code:
iptables -L -v && iptables -t nat -L -v && iptables -t mangle -L -v

Als je iptables ook op je server gebruikt post daar dan ook alle regels van.
3) Als het je provider is die de poorten blokt zal het ONMOGELIJK zijn voor bezoekers om je server op een poort onder 1024 te bereiken.

Gebruik nu gewoon de iptablesregel die ik vorig bericht gaf, en test dan of dit werkt : http://82.75.12.31:POORT_GROTER_ALS_1024, ook http://192.168.0.1:POORT_GROTER_ALS_1024 zou moeten werken.

Vervang "POORT_GROTER_ALS_1024" natuurlijk door een poort boven 1024 die je kiest.

EDIT:
Vergeten te vragen:
-Klopt dit schema ?
INTERNET ----------- (82.75.12.3) ROUTER (192.168.0.1) ---------- (192.168.0.56) SERVER
_________________
My favorite links this month:
- Surf Random
- Web-based SSH
- Stop Spam
Back to top
View user's profile Send private message
Azerix
Guru
Guru


Joined: 19 Dec 2004
Posts: 346
Location: NL

PostPosted: Sat Jan 29, 2005 1:24 am    Post subject: Reply with quote

1) Ik had vanmiddag @home gebeld, en ze zeiden van dat ze poort 80 niet blokeren of het kan ook zijn dat ze liegen. Ik denk dat mijn router poort 80 blokeert. Een kennis van me heeft ook zelfde ISP en hij heeft ooit apache gedraaiet op windows en die was gelijk verbonden met Internet en het werkte gewoon.

Ik heb je code gebruikt om te ziene welke regels zijn dat precies, ik heb hele boel tekst gekregen maar, het ging ook snel maar past niet alles in beeldscherm:
Quote:

12__684 DNAT___tcp -- eth1 ___ any ____ anywhere_________anywhere
____ tcp_ dpt:www to:192.168.0.1
0 __684 DNAT___tcp -- eth1 ___ any ____ anywhere_________anywhere
_____tcp dpt:www to:192.168.0.1



2) Het schema die je getekent had, klopt wel .
Quote:

INTERNET ----------- (82.75.12.31) ROUTER (192.168.0.1) ---------- (192.168.0.56) SERVER

Alleen ik snap niet wat je bedoelt met server 192.168.0.56, even voor de duidelijkheid
Quote:


eth1 is WAN = verbonden direct met modem= automatisch ip van ISP
eth0= statisch IP= aangewezen 192.168.0.1

dat is alles.

Maar ik ga het volgende proberen, je code om poort 1024 towijzen naar poort 80
Quote:

iptables -t nat -A PREROUTING -p tcp --dport 1030 -J DNAT --to 192.168.0.1:80

Moet ik ook dan in apache2.conf bestand de listen poort op 1030 wijzigen? want ik heb hem op 80 staan.
Back to top
View user's profile Send private message
garo
Bodhisattva
Bodhisattva


Joined: 15 Jul 2002
Posts: 860
Location: Edegem,BELGIUM

PostPosted: Sat Jan 29, 2005 10:00 am    Post subject: Reply with quote

Azerix wrote:
1) Ik had vanmiddag @home gebeld, en ze zeiden van dat ze poort 80 niet blokeren of het kan ook zijn dat ze liegen. Ik denk dat mijn router poort 80 blokeert. Een kennis van me heeft ook zelfde ISP en hij heeft ooit apache gedraaiet op windows en die was gelijk verbonden met Internet en het werkte gewoon.

Ik heb je code gebruikt om te ziene welke regels zijn dat precies, ik heb hele boel tekst gekregen maar, het ging ook snel maar past niet alles in beeldscherm

Ik zou toch alle regels moeten hebben als je denkt dat jij de poorten blokt ipv je ISP. Als je het volgende commando uitvoert wordt alles in bestand "bestand" opgeslaan ipv op het scherm getoond:
Code:
iptables -L -v > bestand && iptables -t nat -L -v >> bestand && iptables -t mangle -L -v >> bestand

(Het is geen typfout dat ik de eerste keer maar 1 ">"-teken gebruik)

Quote:
2) Het schema die je getekent had, klopt wel .
Quote:

INTERNET ----------- (82.75.12.31) ROUTER (192.168.0.1) ---------- (192.168.0.56) SERVER

Alleen ik snap niet wat je bedoelt met server 192.168.0.56, even voor de duidelijkheid

Ik dacht dat 192.168.0.56 het ip van je server was, niet ?
Je router en je server zijn toch 2 verschillende computers, of heb ik dit verkeerd begrepen ?
Quote:
Maar ik ga het volgende proberen, je code om poort 1024 towijzen naar poort 80
Quote:

iptables -t nat -A PREROUTING -p tcp --dport 1030 -J DNAT --to 192.168.0.1:80

Moet ik ook dan in apache2.conf bestand de listen poort op 1030 wijzigen? want ik heb hem op 80 staan.

Nee, apache moet op 80 blijven staan, maar dit zal niet werken, achter "--to" moet het ip van je server, niet van je router komen.
_________________
My favorite links this month:
- Surf Random
- Web-based SSH
- Stop Spam
Back to top
View user's profile Send private message
Azerix
Guru
Guru


Joined: 19 Dec 2004
Posts: 346
Location: NL

PostPosted: Sat Jan 29, 2005 2:19 pm    Post subject: Reply with quote

Quote:

Ik dacht dat 192.168.0.56 het ip van je server was, niet ?
Je router en je server zijn toch 2 verschillende computers, of heb ik dit verkeerd begrepen ?


Ik heb geen aparte router, mijn router is mijn Computer (gentooo), mijn Computer is router en een server, webserver.

Van modem ------naar eth1 van eth0 ----------- naar switch 8 poort, en aan die die switch zijn andere computers aangsloten.

/etc/conf.d/net

eth1 = automatisch ip van @home
eth0 = statish ingesteld 192.168.0.1

Ik snap code niet helemaal: wat bedoel je met >> bestand, welke bestand ?

Quote:

iptables -L -v > bestand && iptables -t nat -L -v >> bestand && iptables -t mangle -L -v >> bestand


En hoe kan ik de firewall uit zetten? ik wil dat eerst proberen. :?
Back to top
View user's profile Send private message
garo
Bodhisattva
Bodhisattva


Joined: 15 Jul 2002
Posts: 860
Location: Edegem,BELGIUM

PostPosted: Sat Jan 29, 2005 3:26 pm    Post subject: Reply with quote

Ik was alles aan t proberen op te lossen er vanuit gaande dat je router en server 2 computers waren, logisch dat dit met 1 pc niet werkt.

Quote:
Ik snap code niet helemaal: wat bedoel je met >> bestand, welke bestand ?

Vervang "bestand" door de naam van een bestand dat niet bestaat, dan zal alle uitvoer in dit bestand terecht komen in plaats van op het scherm en dan kan je het makkelijker posten.

Dus, We beginnen van scratch:
Met 1 computer wordt het een heel stuk eenvoudiger, verander gewoon in de apache configuratie je poort in een poort boven 1024 (1030 zoals je wou nemen is goed). De iptables regels die in dit topic zijn aangeraden zijn nu allemaal niet nodig. Je server moet nu bereikbaar zijn als: http://82.75.12.31:1030

EDIT: Post eerst alle iptables regels voor je je firewall afzet, dan kan je die later makkelijk aanzetten

EDIT2: Mijn eerste edit is de reden dat ik je niet heb gezegd hoe je je firewall afzet
_________________
My favorite links this month:
- Surf Random
- Web-based SSH
- Stop Spam
Back to top
View user's profile Send private message
Azerix
Guru
Guru


Joined: 19 Dec 2004
Posts: 346
Location: NL

PostPosted: Sat Jan 29, 2005 4:46 pm    Post subject: Reply with quote

Klopt, het werkt nu wel http://82.75.12.31:1030 . Dus @home blokeert toch poort 80? :?

ik snap het niet welke bestand bedoelde je precies? wat voor een bestand?

Quote:

Vervang "bestand" door de naam van een bestand dat niet bestaat
Back to top
View user's profile Send private message
garo
Bodhisattva
Bodhisattva


Joined: 15 Jul 2002
Posts: 860
Location: Edegem,BELGIUM

PostPosted: Sat Jan 29, 2005 4:56 pm    Post subject: Reply with quote

Azerix wrote:
ik snap het niet welke bestand bedoelde je precies? wat voor een bestand?

Quote:

Vervang "bestand" door de naam van een bestand dat niet bestaat

Een onbestaand bestand, bv: "/home/azerix/mijnfirewall":
Code:
iptables -L -v > /home/azerix/mijnfirewall && iptables -t nat -L -v >> /home/azerix/mijnfirewall && iptables -t mangle -L -v >> /home/azerix/mijnfirewall

_________________
My favorite links this month:
- Surf Random
- Web-based SSH
- Stop Spam
Back to top
View user's profile Send private message
Azerix
Guru
Guru


Joined: 19 Dec 2004
Posts: 346
Location: NL

PostPosted: Sat Jan 29, 2005 6:09 pm    Post subject: Reply with quote

ok , dit is hem

Quote:

Regels zonder nut staan in cursief
Standaard table
Chain INPUT (policy ACCEPT 12212 packets, 16M bytes)
pkts bytes target prot opt in out source destination
7 532 ACCEPT all -- lo any anywhere anywhere
20439 2764K ACCEPT all -- eth0 any anywhere anywhere
0 0 REJECT udp -- !eth0 any anywhere anywhere udp dpt:bootps reject-with icmp-port-unreachable
0 0 REJECT udp -- !eth0 any anywhere anywhere udp dpt:domain reject-with icmp-port-unreachable
2 108 ACCEPT tcp -- eth1 any anywhere anywhere tcp dpt:ssh
66 3384 DROP tcp -- !eth0 any anywhere anywhere tcp dpts:0:1023
1680 954K DROP udp -- !eth0 any anywhere anywhere udp dpts:0:1023

Chain FORWARD (policy ACCEPT 9 packets, 432 bytes)
pkts bytes target prot opt in out source destination
94 4512 DROP all -- eth0 any anywhere 192.168.0.0/16
128K 10M ACCEPT all -- eth0 any 192.168.0.0/16 anywhere
177K 231M ACCEPT all -- eth1 any anywhere 192.168.0.0/16

Chain OUTPUT (policy ACCEPT 27092 packets, 4008K bytes)
pkts bytes target prot opt in out source destination

Nat table
Chain PREROUTING (policy ACCEPT 5911 packets, 1236K bytes)
pkts bytes target prot opt in out source destination
13 744 DNAT tcp -- eth1 any anywhere anywhere tcp dpt:www to:192.168.0.1
0 0 DNAT tcp -- eth1 any anywhere anywhere tcp dpt:www to:192.168.0.1

Chain POSTROUTING (policy ACCEPT 234 packets, 47209 bytes)
pkts bytes target prot opt in out source destination
3478 176K MASQUERADE all -- any eth1 anywhere anywhere

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination

De mangle table heeft de standaard instellingen, alle chains leeg, en standaard policy overal ACCEPT


Ik heb ook problemen met Putty , kan geen verbinding maken met server :? Ik denk dat het ook aaan die firewall zit, ik wil hem uitzetten of als het kan beveiligings niveau laag zetten?

MODERATOR GARO: Ik heb het een beetje aangepast om het leesbaarder te maken
Back to top
View user's profile Send private message
garo
Bodhisattva
Bodhisattva


Joined: 15 Jul 2002
Posts: 860
Location: Edegem,BELGIUM

PostPosted: Sat Jan 29, 2005 10:12 pm    Post subject: Reply with quote

Jij blokt inderdaad alle poorten onder 1024.
Wie heeft je firewall geconfiguurd ? Want het is heel slecht gedaan, het staat vol met nutteloze en dubbele regels.

Laten we effe heel de firewall wissen:
Code:
iptables -F && iptables -t nat -F && echo "klaar"

De iptables-firewall bevat nu de standaard instellingen:
-Alles wordt doorgelaten
-Pakketjes worden niet veranderd (er is dus geen nat en geen portforwarding)
Op dit moment kan alleen je router online. Alle andere computers staan offline (want er is geen NAT meer).

Laten we het veilig doen. We beginnen met alles dicht te gooien:
Code:
iptables -P INPUT DROP && iptables -P FORWARD DROP && echo "klaar"

Op dit moment zal ook je router niet meer op het internet en het thuisnetwerk geraken (hij kan data versturen naar internet en je thuisnetwerk maar hij kan het niet meer ontvangen).

Nu zorgen we ervoor dat je router terug op het thuisnetwerk zit (we zorgen er ineens ook voor dat hij data van zichzelf kan ontvangen).
Code:
iptables -A INPUT -i lo -j ACCEPT && iptables -A INPUT -i eth0 -j ACCEPT && echo "klaar"


Nu zorgen we ervoor dat je router data kan ontvangen van internet, maar ALLEEN als dit iets te maken heeft met data die hij zelf heeft verstuurd
Code:
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT && echo "klaar"


Nu zorgen we ervoor dat dit geldt voor de andere computers in het netwerk. We zorgen er ook ook ineens voor dat als zij iets sturen naar internet het lijkt alsof de router dit was (NAT):
Code:
iptables -t nat -o eth1 -A POSTROUTING -j MASQUERADE && iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT && echo "klaar"


Nu zorgen we dat er van buiten kan geconnecteerd worden op poort 80 (je apache configuratie mag je terug op 80 zetten, aangezien jij alle poorten onder 1024 blokte):
Code:
iptables -p tcp -A INPUT --dport 80 -j ACCEPT && echo "klaar"


Nu heb je een deftige firewall die connecties op poort 80 doorlaadt.

Het kan zijn dat sommige dingen niet werken als je je kernel fout hebt geconfigureerd, als dit het geval zal er nu vanalles niet werken, je kan dit fixen met dit commando:
Code:
iptables -P INPUT ACCEPT && iptables -P FORWARD ACCEPT

Doe dit niet als alles werkt !
Als je dit laatste commando doet laat je firewall weer alles door, dus zeg het dan hier even dan helpen je wel met een nieuwe kernel zodat je terug wat beveiliging hebt.
_________________
My favorite links this month:
- Surf Random
- Web-based SSH
- Stop Spam


Last edited by garo on Sun Jan 30, 2005 9:55 pm; edited 5 times in total
Back to top
View user's profile Send private message
Azerix
Guru
Guru


Joined: 19 Dec 2004
Posts: 346
Location: NL

PostPosted: Sat Jan 29, 2005 10:49 pm    Post subject: Reply with quote

Quote:
Waarom heb je aan het eind tussen haakjes klaar?
moet het mischien niet ACCEPT, DROP of REJECT. of je bedoelt iets anders, met "klaar"?

Dit zorgt er voor dat "klaar" wordt getoond als de commandos goed zijn uitgevoerd, anders wordt er niks getoond.
Back to top
View user's profile Send private message
garo
Bodhisattva
Bodhisattva


Joined: 15 Jul 2002
Posts: 860
Location: Edegem,BELGIUM

PostPosted: Sat Jan 29, 2005 11:27 pm    Post subject: Reply with quote

Sorry, ik heb per vergissing mijn antwoord ineens in het bericht met jouw vraag gezet.
_________________
My favorite links this month:
- Surf Random
- Web-based SSH
- Stop Spam
Back to top
View user's profile Send private message
Azerix
Guru
Guru


Joined: 19 Dec 2004
Posts: 346
Location: NL

PostPosted: Sun Jan 30, 2005 12:03 am    Post subject: Reply with quote

Lol, je hebt mijn post helemaal verandert, :P 8) Its good to be a King "administrator". Nou ok in iederee gevaal ik probeer jouw manier, maar eerlijk gezeght ik heb geen zin om mijn kernel helemaal opnieuw instalieren, tenzij als alles goed zou gaan.
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Dutch All times are GMT
Goto page 1, 2, 3  Next
Page 1 of 3

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum