Toon posts:

iptables firewall

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb sinds kort een iptables firewall (die van acm ). Maar nu kan ik mijn server van het locale netwerk niet meer bereiken via zijn externe ip.

Dus ping/lynx 192.168.1.1 gaat perfect, maar ping/lynx 212.xxx.xxx.xxx gaat niet goed, vanaf het locale netwerk. Vanaf internet is hij via dat ip wel bereikbaar.

Foutmelding is:
Oct 4 23:07:24 saskia kernel: IN=eth0 OUT= MAC=00:00:e8:59:d4:6f:00:50:fc:3b:e8:94:08:00 SRC=192.168.1.100 DST=212.xxx.xxx.xxx LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=35052 DF PROTO=TCP SPT=1813 DPT=80 WINDOW=5840 RES=0x00 SYN URGP=0

Verwijderd

de ping wordt waarschijnlijk geblokt, dus ICMP traffic naar de externe interface toestaan (type ping-reply)

Verwijderd

Topicstarter
ping naar 192.168.1.1 werkt wel
ping naar 212.xxx.xxx.xxx (zelfde machine) werkt niet
ping naar www.tweakers.net werkt wel

(Ik heb ping wel toegestaan in de firewall, maar http werkt ook niet)

Verwijderd

Geen rule staan dat vanaf 192.168.1.x naar 212.x.x.x geblokt wordt. andersgezegd:
alles blokkeren behalve verkeer naar 192.168.1.1 in de INPUT chain?? (vergeet de OUTPUT chain ook niet).

Had dit probleem zelf ook omdat ik de firewall iets TE strikt had ingesteld.

iptables -I INPUT -i ETH0 -s 192.168.1.0/24 -p tcp --dport 80 -j ACCEPT

Voer dit uit op prompt.. zou moeten werken.

en verder: ping naar www.tweakers.net is FORWARD rule, ping naar 192.168.1.1 en 212.x.x.x is INPUT rule.

suc6

Verwijderd

je kan het best even de poorten 30000 tot 350000 open zettem (welke precies weet ik niet)

want ergens op die poorten wordt vanaf linux met de DNS gecommuniceerd. (dit was bij mij althans het geval)

Malkav