Ik heb hier mijn firewall gestuurd omdat ik echt de balen er in heb. Deze werkt tot nu toe erg goed maar nu wil ik graag een poort forwarden met het volgende commando
iptables -A PREROUTING -t nat -p tcp -d (mijn ip) --dport 8080 -j DNAT --to 192.168.0.7:80
Maar dan doe je nmap localhost en hij pakt hem nog niet. Wat doe ik fout ik heb overal op tweakers al open zoeken maar helaas niks kunnen vinden.
echo Starting firewall....
iptables -F
iptables -t nat -F
echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -A PREROUTING -t nat -p tcp -i eth0 --dport 5000:5019 -j DNAT --to 192.168.0.1:5000-5019
iptables -A PREROUTING -t nat -p tcp -i eth0 --dport 5081 -j DNAT --to 192.168.0.7:5081
iptables -A INPUT -p udp --source-port 53 -i ACCEPT
iptables -A INPUT -p tcp --source-port 53 -i ACCEPT
iptables -A INPUT -p TCP -i eth0 --destination-port 23 -j REJECT
iptables -A INPUT -p TCP -i eth0 --destination-port 79 -j REJECT
iptables -A INPUT -p TCP -i eth0 --destination-port 111 -j REJECT
iptables -A INPUT -p TCP -i eth0 --destination-port 137 -j REJECT
iptables -A INPUT -p TCP -i eth0 --destination-port 138 -j REJECT
iptables -A INPUT -p TCP -i eth0 --destination-port 139 -j REJECT
iptables -A INPUT -p TCP -i eth0 --destination-port 1001 -j REJECT
iptables -A INPUT -p TCP -i eth0 --destination-port 1002 -j REJECT
iptables -A INPUT -p TCP -i eth0 --destination-port 2064 -j REJECT
iptables -A INPUT -p TCP -i eth0 --destination-port 3306 -j REJECT
iptables -A INPUT -p TCP -i eth0 --destination-port 3456 -j REJECT
iptables -A INPUT -p TCP -i eth0 --destination-port 8080 -j REJECT
iptables -A INPUT -p TCP -i eth0 --destination-port 8181 -j REJECT
iptables -A INPUT -p TCP -i eth0 --destination-port 12345 -j REJECT
iptables -A INPUT -p TCP -i eth0 --destination-port 12456 -j REJECT
iptables -A INPUT -p TCP -i eth0 --destination-port 31337 -j REJECT
iptables -A INPUT -p TCP -i eth0 --destination-port 31338 -j REJECT
iptables -A INPUT -p TCP -i eth0 --destination-port 40426 -j REJECT
iptables -A INPUT -p TCP -i eth0 --destination-port 50505 -j REJECT
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 90 -j REDIRECT --to-port 80
route add 217.120.36.152 gw 217.120.36.1
iptables -A PREROUTING -t nat -p tcp -d (mijn ip) --dport 8080 -j DNAT --to 192.168.0.7:80
Maar dan doe je nmap localhost en hij pakt hem nog niet. Wat doe ik fout ik heb overal op tweakers al open zoeken maar helaas niks kunnen vinden.
echo Starting firewall....
iptables -F
iptables -t nat -F
echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -A PREROUTING -t nat -p tcp -i eth0 --dport 5000:5019 -j DNAT --to 192.168.0.1:5000-5019
iptables -A PREROUTING -t nat -p tcp -i eth0 --dport 5081 -j DNAT --to 192.168.0.7:5081
iptables -A INPUT -p udp --source-port 53 -i ACCEPT
iptables -A INPUT -p tcp --source-port 53 -i ACCEPT
iptables -A INPUT -p TCP -i eth0 --destination-port 23 -j REJECT
iptables -A INPUT -p TCP -i eth0 --destination-port 79 -j REJECT
iptables -A INPUT -p TCP -i eth0 --destination-port 111 -j REJECT
iptables -A INPUT -p TCP -i eth0 --destination-port 137 -j REJECT
iptables -A INPUT -p TCP -i eth0 --destination-port 138 -j REJECT
iptables -A INPUT -p TCP -i eth0 --destination-port 139 -j REJECT
iptables -A INPUT -p TCP -i eth0 --destination-port 1001 -j REJECT
iptables -A INPUT -p TCP -i eth0 --destination-port 1002 -j REJECT
iptables -A INPUT -p TCP -i eth0 --destination-port 2064 -j REJECT
iptables -A INPUT -p TCP -i eth0 --destination-port 3306 -j REJECT
iptables -A INPUT -p TCP -i eth0 --destination-port 3456 -j REJECT
iptables -A INPUT -p TCP -i eth0 --destination-port 8080 -j REJECT
iptables -A INPUT -p TCP -i eth0 --destination-port 8181 -j REJECT
iptables -A INPUT -p TCP -i eth0 --destination-port 12345 -j REJECT
iptables -A INPUT -p TCP -i eth0 --destination-port 12456 -j REJECT
iptables -A INPUT -p TCP -i eth0 --destination-port 31337 -j REJECT
iptables -A INPUT -p TCP -i eth0 --destination-port 31338 -j REJECT
iptables -A INPUT -p TCP -i eth0 --destination-port 40426 -j REJECT
iptables -A INPUT -p TCP -i eth0 --destination-port 50505 -j REJECT
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 90 -j REDIRECT --to-port 80
route add 217.120.36.152 gw 217.120.36.1