Ik heb sinds een week iptables draaien, op zich werkt het prima en inmiddels werkt ook nat perfect. Nu is het probleem dat ik graag wat porten zou willen forwarden voor o.a rdp.
Een gedeelte van mijn iptables:
ETH5 = WAN (/8 subnet)
ETH2 = LAN (/24 subnet)
#RDP port forward.
sudo iptables -t nat -A PREROUTING -i eth5 -p tcp --dport 3389 -j DNAT --to 192.168.1.46
#luiheid
sudo iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
sudo iptables -A OUTPUT -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
sudo iptables -A FORWARD -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
#allow RDP
sudo iptables -A INPUT -d 10.0.1.151 -p tcp --dport 3389 -j ACCEPT
#block all
sudo iptables -P FORWARD DROP
sudo iptables -P INPUT DROP
sudo iptables -P OUTPUT DROP
Wat doe ik fout?
Een gedeelte van mijn iptables:
ETH5 = WAN (/8 subnet)
ETH2 = LAN (/24 subnet)
#RDP port forward.
sudo iptables -t nat -A PREROUTING -i eth5 -p tcp --dport 3389 -j DNAT --to 192.168.1.46
#luiheid
sudo iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
sudo iptables -A OUTPUT -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
sudo iptables -A FORWARD -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
#allow RDP
sudo iptables -A INPUT -d 10.0.1.151 -p tcp --dport 3389 -j ACCEPT
#block all
sudo iptables -P FORWARD DROP
sudo iptables -P INPUT DROP
sudo iptables -P OUTPUT DROP
Wat doe ik fout?
Lux.Architectuur | Van Dromen tot Wonen | www.Lux-a.nl