Hozzászólások
Sziasztok!
Van egy olyan problémám, hogy az alábbi iptables scripttel nem tudom pingetni a belső kártyámat csak a külsőt. A script:
[code:1:5b0985003f]
$iptables -P INPUT DROP
$iptables -P FORWARD DROP
$iptables -P OUTPUT ACCEPT
$iptables -t nat -P POSTROUTING ACCEPT
$iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j SNAT --to
82.77.XXX.XXX
$iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
$iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
$iptables -A INPUT -i eth0 -p tcp --destination-port 22 -j ACCEPT
$iptables -A INPUT -i eth0 -p udp --destination-port 22 -j ACCEPT
$iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 5/minute -j ACCEPT
$iptables -A FORWARD -i eth1 -s 192.168.0.0/24 -p udp -m multiport --destination-port 3128,22,445,139,80 -j ACCEPT[/code:1:5b0985003f]
Ha flush-ölöm a netfiltert akkor rendben tudom pingetni a 192.168.0.1(eth0) is!
- A hozzászóláshoz be kell jelentkezni
valoszinuleg ez kavar be:
$iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
ennek igy nem sok ertelme van, vagy pedig bovitsd ugy, hogy a "helyi ip"-re/rol is mehessen forgalom a loopback interface-en (ha lo-n engedni akarsz mindent, akkor inkabb igy: $iptables -A INPUT -i lo -j ACCEPT)
- A hozzászóláshoz be kell jelentkezni
Köszi zsirfeka!
Müxik!
:D
- A hozzászóláshoz be kell jelentkezni
[quote:f3a0707952="smucilu"]Sziasztok!
Van egy olyan problémám, hogy az alábbi iptables scripttel nem tudom pingetni a belső kártyámat csak a külsőt.
Az én tűzfalam így indul (keresztbe kasul tudok pingelni):
firewall_start1() {
echo -n " Starting firewall - section: #1"
if test -x /usr/sbin/iptables
then
#1 delete all
iptables -F
iptables -t nat -F
iptables -t mangle -F
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
# set loglevel: 1 = verbose
#iptables -A INPUT -s 192.168.20.3/24 -j LOG --log-prefix meditor_fwI_: --log-level 2
#iptables -A OUTPUT -d 192.168.20.3/24 -j LOG --log-prefix meditor_fwO_: --log-level 2
#2 enable ping, local interface, MY_NETWORK and DNS_UDP
iptables -A INPUT -p icmp -j ACCEPT
iptables -A OUTPUT -p icmp -j ACCEPT
iptables -A INPUT -s 127.0.0.1 -i lo -j ACCEPT
iptables -A OUTPUT -d 127.0.0.1 -o lo -j ACCEPT
iptables -A INPUT -s $MY_NETWORK -i eth0 -j ACCEPT
iptables -A OUTPUT -d $MY_NETWORK -o eth0 -j ACCEPT
iptables -A INPUT -p udp --sport 53 -j ACCEPT
iptables -A OUTPUT -p udp --dport 53 -j ACCEPT
/usr/local/bin/rc_gb.sh good
else
/usr/local/bin/rc_gb.sh skip
/usr/local/bin/rc_gb.sh Not_exist:_/usr/sbin/iptables. -n
echo "Warning: /usr/sbin/iptables not exist!"> /etc/rc.d/rc.fw.status
fi
}
A tűzfalat több részletben indítom el, ez az első sectio, ettől jön meg
a ping. A MY_NETWORK a belső hálózat ipcíme és maskja. Az eth0 a
belső interface.
- A hozzászóláshoz be kell jelentkezni