Ik krijg het maar niet voorelkaar 
Ik kan wel ftpen van mijn andere pc in intern netwerk, maar van buiten af ho maar. Het zelfde met ssh.
rc.firewall
Ik kan wel ftpen van mijn andere pc in intern netwerk, maar van buiten af ho maar. Het zelfde met ssh.
rc.firewall
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
| #!/bin/bash #flush old, del firewallchian if exists /sbin/iptables -F /sbin/iptables -F -t nat /sbin/iptables -X firewall #masq: /sbin/iptables -A POSTROUTING -o eth1 -s 192.168.1.0/24 -t nat -j MASQUERADE /sbin/iptables -P FORWARD ACCEPT #setup firewall chain: /sbin/iptables -N firewall /sbin/iptables -A firewall -j LOG --log-level info --log-prefix "Firewall:" /sbin/iptables -A firewall -j DROP #local host accpeteren: /sbin/iptables -A INPUT -s 127.0.0.1/32 -i ACCEPT #Haranaka 2 accepteren: /sbin/iptables -A INPUT -s 192.168.1.2/32 -d 0/0 -j ACCEPT #Domain name resonving = ?? /sbin/iptables -A INPUT -p udp --source-port 53 -i ACCEPT /sbin/iptables -A INPUT -p tcp --source-port 53 -i ACCEPT ######################### ## Poorten forwarden ## ######################### #CS servers winbak /sbin/iptables -A PREROUTING -t nat -p udp -d 129.125.103.216 --dport 27025 -j DNAT --to 192.168.1.2:27025 /sbin/iptables -A PREROUTING -t nat -p udp -d 129.125.103.216 --dport 27017 -j DNAT --to 192.168.1.2:27017 #koe proxy Haranaka winbak: /sbin/iptables -A PREROUTING -t nat -p tcp -d 129.125.103.216 --dport 2065 -j DNAT --to 192.168.1.2:2065 #schaak: /sbin/iptables -A PREROUTING -t nat -p tcp -d 129.125.103.216 --dport 6667 -j DNAT --to 192.168.1.2:6667 /sbin/iptables -A PREROUTING -t nat -p tcp -d 129.125.103.216 --dport 28800:29000 -j DNAT --to 192.168.1.2:28800-29000 ######################### ## Poorten openen ## ######################### #linux CS server; /sbin/iptables -A INPUT -p udp --destination-port 27020 -j ACCEPT /sbin/iptables -A INPUT -p tcp --destination-port 7002 -j ACCEPT /sbin/iptables -A OUTPUT -p tcp --destination-port 7002 -j ACCEPT #linux PB server: /sbin/iptables -A INPUT -p udp --destination-port 24347 -j ACCEPT /sbin/iptables -A INPUT -p udp --destination-port 24348 -j ACCEPT # Apache Webserver /sbin/iptables -A INPUT -p tcp --destination-port 80 -j ACCEPT #ftp linuxbak; (passief en non kunnen naast elkaar, passief weinig gebruikt. /sbin/iptables -A INPUT -p tcp --sport 21 -m state --state ESTABLISHED -j ACCEPT /sbin/iptables -A OUTPUT -p tcp --dport 21 -m state --state NEW,ESTABLISHED -j ACCEPT #passive ftp: /sbin/iptables -A INPUT -p tcp --sport 1024: --dport 1024: -m state --state ESTABLISHED -j ACCEPT /sbin/iptables -A OUTPUT -p tcp --sport 1024: --dport 1024: -m state --state ESTABLISHED,RELATED -j ACCEPT #non-passive ftp: /sbin/iptables -A INPUT -p tcp --sport 20 -m state --state ESTABLISHED,RELATED -j ACCEPT /sbin/iptables -A OUTPUT -p tcp --sport 20 -m state --state ESTABLISHED -j ACCEPT #ssh: /sbin/iptables -A INPUT -p tcp --destination-port 22 -j ACCEPT #proxys /sbin/iptables -A INPUT -p tcp --destination-port 2064 -j ACCEPT /sbin/iptables -A INPUT -p tcp --destination-port 2060 -j ACCEPT ######################### ## Rest tegen de muur ## ######################### /sbin/iptables -A INPUT -p icmp -j firewall /sbin/iptables -A INPUT -p tcp --syn -j firewall /sbin/iptables -A INPUT -p udp -j firewall #einde |
...