Goedemorgen!
Er is iets waar ik niet helemaal uit kom. Ik wil een IP-filter op poort 22 toegang tot mijn server - vanaf WAN. Ik heb hiertoe de volgende IPtables regels opgenomen in 'firewall-start' (Merlin firmware, JFFS werkt):
Een andere filterregel, werkt wel. Maar zodra ik het IP-filter activeer kan ik vanaf buitenaf niet meer bij poort 22.
Dit bijvoorbeeld doet wel wat het moet doen:
Nu we toch bezig zijn: stel dat ik met IPtables dit doe, moet ik dan in de GUI ook de forward nog aanzetten, of juist niet?
Enfin: Wie weet hoe iptables werkt in deze context en weet wat ik verkeerd doe? Thanks alvast voor de hulp!
Er is iets waar ik niet helemaal uit kom. Ik wil een IP-filter op poort 22 toegang tot mijn server - vanaf WAN. Ik heb hiertoe de volgende IPtables regels opgenomen in 'firewall-start' (Merlin firmware, JFFS werkt):
code:
1
2
| #!/bin/sh iptables -t nat -I VSERVER 1 -p tcp -m tcp -s 123.123.123.123--dport 22 -j DNAT --to 192.168.1.13:22 |
Een andere filterregel, werkt wel. Maar zodra ik het IP-filter activeer kan ik vanaf buitenaf niet meer bij poort 22.
Dit bijvoorbeeld doet wel wat het moet doen:
code:
1
| iptables -I FORWARD -s 10.16.0.0/24 -d 123.123.123.0/24 -j DROP |
Nu we toch bezig zijn: stel dat ik met IPtables dit doe, moet ik dan in de GUI ook de forward nog aanzetten, of juist niet?
Enfin: Wie weet hoe iptables werkt in deze context en weet wat ik verkeerd doe? Thanks alvast voor de hulp!