Belső hálókártyát nem lehet pingelni

Fórumok

Belső hálókártyát nem lehet pingelni

Hozzászólások

Sziasztok!

Van egy olyan problémám, hogy az alábbi iptables scripttel nem tudom pingetni a belső kártyámat csak a külsőt. A script:

[code:1:5b0985003f]
$iptables -P INPUT DROP
$iptables -P FORWARD DROP
$iptables -P OUTPUT ACCEPT

$iptables -t nat -P POSTROUTING ACCEPT
$iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j SNAT --to
82.77.XXX.XXX

$iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
$iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
$iptables -A INPUT -i eth0 -p tcp --destination-port 22 -j ACCEPT
$iptables -A INPUT -i eth0 -p udp --destination-port 22 -j ACCEPT
$iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 5/minute -j ACCEPT

$iptables -A FORWARD -i eth1 -s 192.168.0.0/24 -p udp -m multiport --destination-port 3128,22,445,139,80 -j ACCEPT[/code:1:5b0985003f]

Ha flush-ölöm a netfiltert akkor rendben tudom pingetni a 192.168.0.1(eth0) is!

valoszinuleg ez kavar be:
$iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT

ennek igy nem sok ertelme van, vagy pedig bovitsd ugy, hogy a "helyi ip"-re/rol is mehessen forgalom a loopback interface-en (ha lo-n engedni akarsz mindent, akkor inkabb igy: $iptables -A INPUT -i lo -j ACCEPT)

[quote:f3a0707952="smucilu"]Sziasztok!
Van egy olyan problémám, hogy az alábbi iptables scripttel nem tudom pingetni a belső kártyámat csak a külsőt.

Az én tűzfalam így indul (keresztbe kasul tudok pingelni):

firewall_start1() {
echo -n " Starting firewall - section: #1"

if test -x /usr/sbin/iptables
then
#1 delete all

iptables -F
iptables -t nat -F
iptables -t mangle -F
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP

# set loglevel: 1 = verbose
#iptables -A INPUT -s 192.168.20.3/24 -j LOG --log-prefix meditor_fwI_: --log-level 2
#iptables -A OUTPUT -d 192.168.20.3/24 -j LOG --log-prefix meditor_fwO_: --log-level 2

#2 enable ping, local interface, MY_NETWORK and DNS_UDP

iptables -A INPUT -p icmp -j ACCEPT
iptables -A OUTPUT -p icmp -j ACCEPT
iptables -A INPUT -s 127.0.0.1 -i lo -j ACCEPT
iptables -A OUTPUT -d 127.0.0.1 -o lo -j ACCEPT
iptables -A INPUT -s $MY_NETWORK -i eth0 -j ACCEPT
iptables -A OUTPUT -d $MY_NETWORK -o eth0 -j ACCEPT
iptables -A INPUT -p udp --sport 53 -j ACCEPT
iptables -A OUTPUT -p udp --dport 53 -j ACCEPT

/usr/local/bin/rc_gb.sh good

else
/usr/local/bin/rc_gb.sh skip
/usr/local/bin/rc_gb.sh Not_exist:_/usr/sbin/iptables. -n
echo "Warning: /usr/sbin/iptables not exist!"> /etc/rc.d/rc.fw.status
fi
}

A tűzfalat több részletben indítom el, ez az első sectio, ettől jön meg
a ping. A MY_NETWORK a belső hálózat ipcíme és maskja. Az eth0 a
belső interface.