Re: [Linux-guvenlik] fwbuilder ile uzak makinede firewall.

---------

New Message Reply About this list Date view Thread view Subject view Author view Attachment view

From: Abdulkadir (kadirkor@e-kolay.net)
Date: Wed 29 Jun 2005 - 19:22:52 EEST


Merhaba;
On Wed, 2005-06-29 at 16:19 +0300, Ekin Meroglu wrote:
> Merhaba;
>
> fwbuilder 2.0.7 ile uzaktaki bir linux-iptables makinesini yonetmeye calisiyorum. Yonetim makinemde kurallar ekleniyor, compile secenegi ile iptables icin compile edilip calistirilabilir bash script haline geliyor.. Buraya kadar bir sorun yok..
>
> Daha sonra fwbuilder'in install fonksiyonunu çalıştırıyorum (burada fwbuilder'in built-in installerini kullaniyorum), ssh ile uzaktaki makineye baglanip scripti upload ediyor, fakat daha sonra
>
> SSH session terminated, exit status: ERROR
> ERROR: Terminating install sequence
>
> hatasi ile islem kesiliyordu. Biraz arastirinca ssh 'a -t -t parametrelerini ekleyerek hata mesajinin biraz daha gec gelmesini sagladim ama yine de farkli asamalarda (verbose secenegi sectigim icin upload edilen scripti bana gosteriyor, o yuzden biraz daha ilerde oldugunu dusunuyorum - dosya upload islemini 'cat' ile yaptigindan ekrana dokuluyor dosya) ayni hata mesaji ile islem kesiliyor..
>
> Merak edebilecekleriniz :
>
> - Script'in upload edildiginden eminim, uzaktaki makineye konsoldan ssh ile baglanip fwbuilder'in upload ettigi scripti calistirdigimda iptables kurallari sorunsuz ekleniyor.
>
> - SSH baglantisinda sorun yok, konsoldan password, passphrase gibi yontemleri ayri ayri denedim..
>
> - script calistirilmaya hic baslamiyor, dolayisiyla scriptin varolan baglantiyi kesme ihtimali yok (loglar ve sonrasindaki iptables -L scriptin yapmasi gereken ilk islemleri bile yapmadigini soyluyor.)
>
> - Yonetim makinesi olarak kullandigim makinenin (fwbuilderin calistigi makine) ic veya dis networkte olmasi durumu degistirmiyor.
>
> - Sistemler slackware-current, OpenSSH_4.1p1 cekirdek 2.6.10-ck5, fwbuilder fwb_ipt v2.0.7-1..
>
> fwbuilder veya alternatif bir sistem kullanan, cozum onerisi veya aklina birsey gelen ?
>
> Ekin Meroğlu
> ekin@fisek.com.tr
> --
> FISEK ENSTITUSU - http://www.fisek.com.tr
> Ankara : 0.312.3857026 / Istanbul : 0.216.4284693
Yazdığınız komutun sonuna & ekleyerek arka planda çalışmasını sağlayın.

===
Abdulkadir Kor

_______________________________________________
Linux-guvenlik mailing list
Linux-guvenlik@liste.linux.org.tr
http://liste.linux.org.tr/mailman/listinfo/linux-guvenlik


New Message Reply About this list Date view Thread view Subject view Author view Attachment view

---------

Bu arsiv hypermail 2.1.2 tarafindan uretilmistir.