[BC3] Iptables howto |:(

Pagina: 1
Acties:
  • 104 views sinds 30-01-2008
  • Reageer

  • Zwerver
  • Registratie: Februari 2001
  • Niet online
Weet iemand waar ik een duidelijke iptables howto kan krijgen? Want ik loop nu al de hele dag te zoeken maar een echt duidelijke kan ik niet vinden. Of heeft iemand een simpel voorbeeld scriptje... ik heb nu met ipchains de boel geforwared (masq staat ook aan) voor op deze manier:
/sbin/ipchains -F
/sbin/ipchains -P forward DENY
/sbin/ipchains -A forward -j MASQ -s eth0 -d 0.0.0.0/0
Zodat willekeurig welke pc bij mij internet geshared heeft staan.... Hoe moet ik dat omzetten naar iptables? Met name omdat na update van mijn suSE naar 7.1 dit scriptje niet meer wil werken.... ook niet onder 2.2.18
:(

BVD
Orkaan

Woonachtig Down Under. Ik negeer je insults niet, maar tegen de tijd dat ik ze lees zijn ze meestal niet relevant meer


  • imdos
  • Registratie: Maart 2000
  • Laatst online: 05-08 12:09

imdos

I use FreeNAS and Ubuntu

Hier kan je eigenlijk alles vinden.

Voor een aantal basic scripts moet je ff op versvlees zoeken op iptables, en dan vindt je er wel een aantal

pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem


  • satcp
  • Registratie: Februari 2000
  • Niet online
Hier heb je alvast een heel simpel iptables script. Het biedt niets veiligheid, maar het zorgt er wel voor dat alle PCs achter je firewall machine kunnen surfen

Veronderstel

eth0 -> kabelmodem
eth1 (192.168.1.1) -> intern netwerk (192.168.1.2, 192.168.1.3, 192.168.1.4, ...)

Voor de masquerade:

/sbin/iptables -A POSTROUTING -t nat -s 192.168.1.0/24 -j MASQUERADE
/sbin/iptables -P FORWARD ACCEPT
echo 1 > /proc/sys/net/ipv4/ip_forward

De localhost accepteren:

/sbin/iptables -A INPUT -s 127.0.0.1/32 -d 127.0.0.1/32 -j ACCEPT

Het interne netwerk accepteren:

/sbin/iptables -A INPUT -s 192.168.1.1/32 -d 0/0 -j ACCEPT

Domain name resolving:

/sbin/iptables -A INPUT -p udp --source-port 53 -j ACCEPT
/sbin/iptables -A INPUT -p tcp --source-port 113 -j ACCEPT
/sbin/iptables -A INPUT -p tcp --destination-port 113 -j ACCEPT

Dat werkt perfect op een 2.4.x kernel.