Ik heb een vreemd probleem met een iptables firewall op een OpenVZ machine.
Het volgende is aan de hand, als ik de firewall aanzet, dan is niks bereikbaar op de virtuele machine (dus niet de node)
Het volgende staat dan in de iptables als die aanstaat
Nu zou je denken als je naar de forward rules kijkt dat bijv poort 25 op de vz bereikbaar zou moeten zijn, maar dat is die dus niet.
Volgende vreemde punt is, als ik een iptables -F doet, gaat de machine down (niet bereikbaar).
Iemand enig idee wat dit kan veroorzaken ?
Het volgende is aan de hand, als ik de firewall aanzet, dan is niks bereikbaar op de virtuele machine (dus niet de node)
Het volgende staat dan in de iptables als die aanstaat
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
| Chain INPUT (policy DROP) target prot opt source destination ACCEPT all -- kantoor.bla.nl anywhere ACCEPT all -- andere bak.bla.nl anywhere ACCEPT all -- nog andere bak anywhere ACCEPT udp -- no-reverse.bla.nl no-reverse.bla.nl udp dpt:domain ACCEPT tcp -- no-reverse.bla.nl no-reverse.bla.nl tcp dpt:domain ACCEPT all -- anywhere anywhere ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED Chain FORWARD (policy DROP) target prot opt source destination ACCEPT udp -- kantoor.bla.nl mailscanner.bla.nl ACCEPT udp -- andere bak.bla.nl mailscanner.bla.nl ACCEPT udp -- nog andere bak.bla.nl mailscanner.bla.nl ACCEPT tcp -- kantoor.bla.nl mailscanner.bla.nl ACCEPT tcp -- andere bak.bla.nl mailscanner.bla.nl ACCEPT tcp -- nog andere bak.bla.nl mailscanner.bla.nl ACCEPT udp -- anywhere mailscanner.bla.nl udp dpt:domain ACCEPT udp -- anywhere mailscanner.bla.nl udp dpt:26 ACCEPT udp -- anywhere mailscanner.bla.nl udp dpt:25 ACCEPT udp -- anywhere mailscanner.bla.nl udp dpt:ssh ACCEPT tcp -- anywhere mailscanner.bla.nl tcp dpt:domain ACCEPT tcp -- anywhere mailscanner.bla.nl tcp dpt:26 ACCEPT tcp -- anywhere mailscanner.bla.nl tcp dpt:smtp ACCEPT tcp -- anywhere mailscanner.bla.nl tcp dpt:ssh ACCEPT all -- kantoor.bla.nl anywhere ACCEPT all -- anderebakbla.nl anywhere ACCEPT all -- noganderebak.bla.nl anywhere ACCEPT all -- no-reverse.bla.nl anywhere ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED Chain OUTPUT (policy ACCEPT) target prot opt source destination |
Nu zou je denken als je naar de forward rules kijkt dat bijv poort 25 op de vz bereikbaar zou moeten zijn, maar dat is die dus niet.
Volgende vreemde punt is, als ik een iptables -F doet, gaat de machine down (niet bereikbaar).
Iemand enig idee wat dit kan veroorzaken ?
KPN - Vodafone Ziggo Partner