Ik heb de laatste dagen wat met iptables liggen ****** en krijg het niet voor elkaar m de firewall de laten werken
Ik heb een script gemaakt met de volgende code erin
volgens het commande iptables -L moet alles goed staan en zijn de poorten die aagegeven heb goed ingestelt...
Echter kan ik niet browsen of samba gebruiken, danwel een van de andere protocollen gebruiken die ik open heb staan, het lijkt wel of alles gedropped wordt.
Ik heb eerst de policy voor input, output & forward op drop gezet en vervolgens moeten de commado's de genoemde poorten op udp en tcp open zetten en de locahost moet alles kunnen.
Als ik dit met mijn shellscript deze commando's toevoeg dan zou eigenlijk alles moeten werken, maar alles is meteen dicht en ik kan niets.
Ik denk dat ik de firewall met de nieuwe regels nog eerst actief moet maken., maar ik kan het commando hiervoor nergens vnden...
sudo /etc/init.d/iptables restart
sudo /etc/init.d/firewall restart
sudo service firewall restart
sudo service iptables restart
De werken allemaal niet en als ik reboot zijn alle regels weer weg en mijn firewall policy is weer "accept" voor alle tables
iemand enig idee wat ik fout doe ? alsvast de dank van een nieuwtje (met iptables dan)
Ik heb een script gemaakt met de volgende code erin
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
| iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWARD DROP iptables -F iptables -X iptables -A INPUT -s 127.0.0.1 -j ACCEPT iptables -A OUTPUT -s 127.0.0.1 -j ACCEPT iptables -A INPUT -p tcp --dport 80 -j ACCEPT iptables -A INPUT -p tcp --dport 21 -j ACCEPT iptables -A INPUT -p tcp --dport 22 -j ACCEPT iptables -A INPUT -p tcp --dport 23 -j ACCEPT iptables -A INPUT -p tcp --dport 25 -j ACCEPT iptables -A INPUT -p tcp --dport 42 -j ACCEPT iptables -A INPUT -p tcp --dport 43 -j ACCEPT iptables -A INPUT -p tcp --dport 110 -j ACCEPT iptables -A INPUT -p tcp --dport 119 -j ACCEPT iptables -A INPUT -p tcp --dport 123 -j ACCEPT iptables -A INPUT -p tcp --dport 137 -j ACCEPT iptables -A INPUT -p tcp --dport 138 -j ACCEPT iptables -A INPUT -p tcp --dport 139 -j ACCEPT iptables -A INPUT -p tcp --dport 194 -j ACCEPT iptables -A INPUT -p tcp --dport 445 -j ACCEPT iptables -A INPUT -p tcp --dport 631 -j ACCEPT iptables -A INPUT -p tcp --dport 2207 -j ACCEPT iptables -A INPUT -p tcp --dport 2208 -j ACCEPT iptables -A INPUT -p tcp --dport 6881:6999 -j ACCEPT iptables -A INPUT -p tcp --dport 8080 -j ACCEPT iptables -A INPUT -p tcp --dport 21024 -j ACCEPT iptables -A INPUT -p tcp --dport 21141 -j ACCEPT iptables -A INPUT -p tcp --dport 43643 -j ACCEPT iptables -A INPUT -p udp --dport 80 -j ACCEPT iptables -A INPUT -p udp --dport 21 -j ACCEPT iptables -A INPUT -p udp --dport 22 -j ACCEPT iptables -A INPUT -p udp --dport 23 -j ACCEPT iptables -A INPUT -p udp --dport 25 -j ACCEPT iptables -A INPUT -p udp --dport 42 -j ACCEPT iptables -A INPUT -p udp --dport 43 -j ACCEPT iptables -A INPUT -p udp --dport 110 -j ACCEPT iptables -A INPUT -p udp --dport 119 -j ACCEPT iptables -A INPUT -p udp --dport 123 -j ACCEPT iptables -A INPUT -p udp --dport 137 -j ACCEPT iptables -A INPUT -p udp --dport 138 -j ACCEPT iptables -A INPUT -p udp --dport 139 -j ACCEPT iptables -A INPUT -p udp --dport 194 -j ACCEPT iptables -A INPUT -p udp --dport 445 -j ACCEPT iptables -A INPUT -p udp --dport 631 -j ACCEPT iptables -A INPUT -p udp --dport 2207 -j ACCEPT iptables -A INPUT -p udp --dport 2208 -j ACCEPT iptables -A INPUT -p udp --dport 6881:6999 -j ACCEPT iptables -A INPUT -p udp --dport 8080 -j ACCEPT iptables -A INPUT -p udp --dport 21024 -j ACCEPT iptables -A INPUT -p udp --dport 21141 -j ACCEPT iptables -A INPUT -p udp --dport 43643 -j ACCEPT iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT iptables -A OUTPUT -p tcp --dport 21 -j ACCEPT iptables -A OUTPUT -p tcp --dport 22 -j ACCEPT iptables -A OUTPUT -p tcp --dport 23 -j ACCEPT iptables -A OUTPUT -p tcp --dport 25 -j ACCEPT iptables -A OUTPUT -p tcp --dport 42 -j ACCEPT iptables -A OUTPUT -p tcp --dport 43 -j ACCEPT iptables -A OUTPUT -p tcp --dport 110 -j ACCEPT iptables -A OUTPUT -p tcp --dport 119 -j ACCEPT iptables -A OUTPUT -p tcp --dport 123 -j ACCEPT iptables -A OUTPUT -p tcp --dport 137 -j ACCEPT iptables -A OUTPUT -p tcp --dport 138 -j ACCEPT iptables -A OUTPUT -p tcp --dport 139 -j ACCEPT iptables -A OUTPUT -p tcp --dport 194 -j ACCEPT iptables -A OUTPUT -p tcp --dport 445 -j ACCEPT iptables -A OUTPUT -p tcp --dport 631 -j ACCEPT iptables -A OUTPUT -p tcp --dport 2207 -j ACCEPT iptables -A OUTPUT -p tcp --dport 2208 -j ACCEPT iptables -A OUTPUT -p tcp --dport 6881:6999 -j ACCEPT iptables -A OUTPUT -p tcp --dport 8080 -j ACCEPT iptables -A OUTPUT -p tcp --dport 21024 -j ACCEPT iptables -A OUTPUT -p tcp --dport 21141 -j ACCEPT iptables -A OUTPUT -p tcp --dport 43643 -j ACCEPT iptables -A OUTPUT -p udp --dport 80 -j ACCEPT iptables -A OUTPUT -p udp --dport 21 -j ACCEPT iptables -A OUTPUT -p udp --dport 22 -j ACCEPT iptables -A OUTPUT -p udp --dport 23 -j ACCEPT iptables -A OUTPUT -p udp --dport 25 -j ACCEPT iptables -A OUTPUT -p udp --dport 42 -j ACCEPT iptables -A OUTPUT -p udp --dport 43 -j ACCEPT iptables -A OUTPUT -p udp --dport 110 -j ACCEPT iptables -A OUTPUT -p udp --dport 119 -j ACCEPT iptables -A OUTPUT -p udp --dport 123 -j ACCEPT iptables -A OUTPUT -p udp --dport 137 -j ACCEPT iptables -A OUTPUT -p udp --dport 138 -j ACCEPT iptables -A OUTPUT -p udp --dport 139 -j ACCEPT iptables -A OUTPUT -p udp --dport 194 -j ACCEPT iptables -A OUTPUT -p udp --dport 445 -j ACCEPT iptables -A OUTPUT -p udp --dport 631 -j ACCEPT iptables -A OUTPUT -p udp --dport 2207 -j ACCEPT iptables -A OUTPUT -p udp --dport 2208 -j ACCEPT iptables -A OUTPUT -p udp --dport 6881:6999 -j ACCEPT iptables -A OUTPUT -p udp --dport 8080 -j ACCEPT iptables -A OUTPUT -p udp --dport 21024 -j ACCEPT iptables -A OUTPUT -p udp --dport 21141 -j ACCEPT iptables -A OUTPUT -p udp --dport 43643 -j ACCEPT |
volgens het commande iptables -L moet alles goed staan en zijn de poorten die aagegeven heb goed ingestelt...
Echter kan ik niet browsen of samba gebruiken, danwel een van de andere protocollen gebruiken die ik open heb staan, het lijkt wel of alles gedropped wordt.
Ik heb eerst de policy voor input, output & forward op drop gezet en vervolgens moeten de commado's de genoemde poorten op udp en tcp open zetten en de locahost moet alles kunnen.
Als ik dit met mijn shellscript deze commando's toevoeg dan zou eigenlijk alles moeten werken, maar alles is meteen dicht en ik kan niets.
Ik denk dat ik de firewall met de nieuwe regels nog eerst actief moet maken., maar ik kan het commando hiervoor nergens vnden...
sudo /etc/init.d/iptables restart
sudo /etc/init.d/firewall restart
sudo service firewall restart
sudo service iptables restart
De werken allemaal niet en als ik reboot zijn alle regels weer weg en mijn firewall policy is weer "accept" voor alle tables

iemand enig idee wat ik fout doe ? alsvast de dank van een nieuwtje (met iptables dan)
Ik heb d’r nich veur keuzn Tukker te wean, ik heb gewoon onmeunig mazzel had!