Ik draai nu op mijn Servertje RH6.2 en naast routing doet het nog een paar andere zaken. Ik wil binnenkort overstappen op RH7.1 met 2.4.12 en Iptables. Hiervoor heb ik een script gemaakt en ik wilde graag weten of het op deze manier gaat lukken en misschien hebben mensen nog suguesties of aanmerkingen.
Er hangen 6 bakken achter die msnen quaken halflife wolf etc etc. Dus ik heb alles maar open gezet. Verder wil ik ftp, http en ssh extern beschikbaar stellen.
Hier is het script:
# forwarding aanzetten
echo 1 > /proc/sys/net/ipv4/ip_forward
# alles laten vallen
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP
# internet intern beschikbaar maken:
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
# ftp intern -> extern fixen
ip_conntrack_ftp
# wat standaard regeltjes:
# anti-spoof
iptables -A INPUT -i eth0 -s 192.168.1.0/24 -j DROP
iptables -A INPUT -o eth0 -d 192.168.1.0/24 -j DROP
iptables -A OUTPUT -o eth0 -s 192.168.1.0/24 -j DROP
iptables -A OUTPUT -o eth0 -d 192.168.1.0/24 -j DROP
# alle verkeer van intern toestaan
iptables -A INPUT -i eth1 -j ACCEPT
# alles is op de client pc's beschikbaar ( alles van intern naar extern )
iptables -A FORWARD -i eth1 -j ACCEPT
# extern: een eenmaal gemaakte verbinding mag:
iptables -A OUTPUT -o eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
# bestaande verbindingen
iptables -A FORWARD -s 0/0 -m state --state ESTABLISHED,RELATED -j ACCEPT
# pingen aanzetten
iptables -A INPUT -p icmp -j ACCEPT
iptables -A OUTPUT -p icmp -j ACCEPT
iptables -A FORWARD -p icmp -j ACCEPT
# extern: http
iptables -A INPUT -i eth0 -p tcp --dport 80 -j ACCEPT
# extern: ftp
iptables -A INPUT -i eth0 -p tcp --dport 20:21 -j ACCEPT
# extern: ssh
iptables -A INPUT -i eth0 -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -i eth0 -p udp --dport 22 -j ACCEPT
Verder vroeg ik me af hoe het bv zit met modprobe onder 2.4 met Iptables. Werkt dit op de zelfde manier '/sbin/modprobe ip_masq_ftp' ? of heb je dit helemaal niet meer nodig. In ieder geval bedankt.
Er hangen 6 bakken achter die msnen quaken halflife wolf etc etc. Dus ik heb alles maar open gezet. Verder wil ik ftp, http en ssh extern beschikbaar stellen.
Hier is het script:
# forwarding aanzetten
echo 1 > /proc/sys/net/ipv4/ip_forward
# alles laten vallen
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP
# internet intern beschikbaar maken:
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
# ftp intern -> extern fixen
ip_conntrack_ftp
# wat standaard regeltjes:
# anti-spoof
iptables -A INPUT -i eth0 -s 192.168.1.0/24 -j DROP
iptables -A INPUT -o eth0 -d 192.168.1.0/24 -j DROP
iptables -A OUTPUT -o eth0 -s 192.168.1.0/24 -j DROP
iptables -A OUTPUT -o eth0 -d 192.168.1.0/24 -j DROP
# alle verkeer van intern toestaan
iptables -A INPUT -i eth1 -j ACCEPT
# alles is op de client pc's beschikbaar ( alles van intern naar extern )
iptables -A FORWARD -i eth1 -j ACCEPT
# extern: een eenmaal gemaakte verbinding mag:
iptables -A OUTPUT -o eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
# bestaande verbindingen
iptables -A FORWARD -s 0/0 -m state --state ESTABLISHED,RELATED -j ACCEPT
# pingen aanzetten
iptables -A INPUT -p icmp -j ACCEPT
iptables -A OUTPUT -p icmp -j ACCEPT
iptables -A FORWARD -p icmp -j ACCEPT
# extern: http
iptables -A INPUT -i eth0 -p tcp --dport 80 -j ACCEPT
# extern: ftp
iptables -A INPUT -i eth0 -p tcp --dport 20:21 -j ACCEPT
# extern: ssh
iptables -A INPUT -i eth0 -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -i eth0 -p udp --dport 22 -j ACCEPT
Verder vroeg ik me af hoe het bv zit met modprobe onder 2.4 met Iptables. Werkt dit op de zelfde manier '/sbin/modprobe ip_masq_ftp' ? of heb je dit helemaal niet meer nodig. In ieder geval bedankt.
http://www.xbmcfreak.nl/