Toon posts:

iptables filter probleem bij forwarded ports

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,,

ik heb een probleem met een firewall script voor iptables..
ik draai redhat 7.0 met kernel 2.4.2
ik heb een linux doos met 2 netwerk kaarten voor NAT en een ftp server ergens in mijn locale netwerk.

in dit script worden van filter table de default policies van input en forward op DROP gezet en die van output op ACCEPT
vervolgens kan ik bij input alles doorlaten wat ik maar wil de rest wordt toch gedropt !

ik heb ook portforwarding gebruikt met iptables m.b.v de nat table
hier heb ik met PREROUTING aangegeven dat al het ftp verkeer automatisch geforward wordt naar een intern ip adress.

dit werkt allemaal fantastisch maar nu komt het: poort 21 (ftp) wordt niet automatisch dicht gezet door de filter table terwijl de default policy op DROP staat,wat je ook maar probeerd te blokken voor poort ftp bij de INPUT chain. het lijkt wel of dit gedaan moet worden bij de FORWARD chain maar hoe ??

iemand bekend met dit probleem of herkend het ??

mijn regels van FORWARD chain zijn van table filter (default table van iptables)

iptables -F FORWARD
iptables -P FORWARD DROP
iptables -A FORWARD -i $intint -s intnet -j ACCEPT
iptables -A FORWARD -o $intint -d $intnet -j ACCEPT

alvast bedankt..

Verwijderd

als je FTP met PREROUTING reroute naar een intern adres komt dit niet meer op de INPUT chain maar enkel nog op de FORWARD chain
En deze prerouting (of postrouting) gebeurd transparant voor de filter table.
Deze krijgt packetten te zien van EXTERN_IP -> INTERN_IP
Als dit niet helpt ga je toch iets duidelijker moeten zijn en misschien een voorbeeldje geven met dummy addressen