iptables/webserver

Pagina: 1
Acties:

  • B2
  • Registratie: April 2000
  • Laatst online: 14:37

B2

wa' seggie?

Topicstarter
ik heb de volgende rules voor me webserver in me iptables script staan.
code:
1
2
3
4
5
6
7
8
9
10
# HTTP server (80)
    # ----------------

    iptables -A INPUT  -i $EXTERNAL_INTERFACE -p tcp \
         --source-port $UNPRIVPORTS \
         -d $IPADDR --destination-port 80 -j ACCEPT

    iptables -A OUTPUT -o $EXTERNAL_INTERFACE -p tcp ! --syn \
         -s $IPADDR  --source-port 80 \
         --destination-port $UNPRIVPORTS -j ACCEPT

Ongeveer hetzelfde als dat ik voor ipchains gebruikte.
Alleen van buiten af kan niemand de server benaderen, alleen in het interne netwerk.
Iets fout ofzo?

  • rig0r
  • Registratie: Juli 2001
  • Laatst online: 11-03-2025
Hoi,

Misschien dat er iets met je "unprivileged ports" fout is ? Even proberen dat weg te laten, kijken of het dan wel werkt.

Verwijderd

wat is $IPADDR ??
is dit het interne of het externe IP van de webserver ??
Of wordt intern en extern hetzelfde IP gebruikt om de webserver te benaderen??

  • B2
  • Registratie: April 2000
  • Laatst online: 14:37

B2

wa' seggie?

Topicstarter
$IPADDR is me externe ip adres.

me $UNPRIVPORTS

PRIVPORTS="0:1023" # Privileged port range
UNPRIVPORTS="1024:" # Unprivileged port range

Hehe, zie de fout nu ook al, de range was niet goed :)

Verwijderd

Dan zie ik niet hoe iemand intern je webserver kan benaderen met die regels enkel.
Ik neem aan dat intern verkeer via de $INTERNAL_INTERFACE binnenkomt??

BTW wat geeft het als je $UNPRIVPORTS op "1024:65535" zet ??