Re: [Linux-guvenlik] fwbuilder ile uzak makinede firewall.

---------

New Message Reply About this list Date view Thread view Subject view Author view Attachment view

From: ekin@fisek.com.tr
Date: Wed 29 Jun 2005 - 18:10:42 EEST


Merhaba,

On 19:22:52 06/29/2005 Abdulkadir <kadirkor@e-kolay.net> wrote:
> Merhaba;
> On Wed, 2005-06-29 at 16:19 +0300, Ekin Meroglu wrote:
> > Merhaba;
> >
> > fwbuilder 2.0.7 ile uzaktaki bir linux-iptables makinesini
> yonetmeye calisiyorum. Yonetim makinemde kurallar ekleniyor, compile
> secenegi ile iptables icin compile edilip calistirilabilir bash script
> > haline geliyor.. Buraya kadar bir sorun yok..
> > Daha sonra fwbuilder'in install fonksiyonunu çalıştırıyorum
> (burada fwbuilder'in built-in installerini kullaniyorum), ssh ile
> > uzaktaki makineye baglanip scripti upload ediyor, fakat daha
> > sonra SSH session terminated, exit status: ERROR
> > ERROR: Terminating install sequence

> Yazdığınız komutun sonuna & ekleyerek arka planda çalışmasını
> sağlayın.

Tesekkurler, fakat fwbuilder kendi built-in installerini kullandigi icin
komutlara mudahale sansim yok.. ssh a -t parametresini verebilmem,
arayuzde bunun icin ayrilmis bir bolum oldugu icin mumkun oldu..

> > - Script'in upload edildiginden eminim, uzaktaki makineye
> konsoldan ssh ile baglanip fwbuilder'in upload ettigi scripti
> > calistirdigimda iptables kurallari sorunsuz ekleniyor.
> > - SSH baglantisinda sorun yok, konsoldan password, passphrase gibi
> > yontemleri ayri ayri denedim..
> > - script calistirilmaya hic baslamiyor, dolayisiyla scriptin
> varolan baglantiyi kesme ihtimali yok (loglar ve sonrasindaki iptables
> > -L scriptin yapmasi gereken ilk islemleri bile yapmadigini
> > soyluyor.) - Yonetim makinesi olarak kullandigim makinenin
> (fwbuilderin calistigi makine) ic veya dis networkte olmasi durumu
> > degistirmiyor.
> > - Sistemler slackware-current, OpenSSH_4.1p1 cekirdek 2.6.10-ck5,
> > fwbuilder fwb_ipt v2.0.7-1..
> >

fwbuilder veya alternatif bir sistem kullanan, cozum onerisi veya
   aklina birsey gelen ?

Ekin Meroglu.

_______________________________________________
Linux-guvenlik mailing list
Linux-guvenlik@liste.linux.org.tr
http://liste.linux.org.tr/mailman/listinfo/linux-guvenlik


New Message Reply About this list Date view Thread view Subject view Author view Attachment view

---------

Bu arsiv hypermail 2.1.2 tarafindan uretilmistir.