ik heb de volgende rules voor me webserver in me iptables script staan.
Ongeveer hetzelfde als dat ik voor ipchains gebruikte.
Alleen van buiten af kan niemand de server benaderen, alleen in het interne netwerk.
Iets fout ofzo?
code:
1
2
3
4
5
6
7
8
9
10
| # HTTP server (80)
# ----------------
iptables -A INPUT -i $EXTERNAL_INTERFACE -p tcp \
--source-port $UNPRIVPORTS \
-d $IPADDR --destination-port 80 -j ACCEPT
iptables -A OUTPUT -o $EXTERNAL_INTERFACE -p tcp ! --syn \
-s $IPADDR --source-port 80 \
--destination-port $UNPRIVPORTS -j ACCEPT |
Ongeveer hetzelfde als dat ik voor ipchains gebruikte.
Alleen van buiten af kan niemand de server benaderen, alleen in het interne netwerk.
Iets fout ofzo?