Er staat hier een linuxbak die verbonden is met het internet op eth0 (ip: 10.0.0.200).
Deze fungeert tevens als router voor de rest van de pc's op het netwerk.
Interne netwerk op eth1 (ip: 192.168.1.x).
ip adsl modem: 10.0.0.138.
Ik maak gebruik van adsl - basic (mxstream/planetinternet).
Probleem: ik kan met het volgende script op de linuxbak en alle pc's op het netwerk i-netten, maar ik wil iptables ook gebruiken als firewall om de linuxbak zelf en de pc's op het netwerk veilig te stellen door alleen http-, dns- (, ftp- en ssh-) verkeer door te laten.
#--------------------------------------------------------------
insmod ip_tables
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -X
iptables -F
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -A INPUT -i eth1 -s 192.168.1.9/24 -j ACCEPT
iptables -A POSTROUTING -t nat -s 192.168.1.9/24 -j MASQUERADE
#--------------------------------------------------------------
Het volgende script moest ervoor zorgen dat ik dit kon realiseren maar helaas werkte het niet.
Oftewel ik kon niet meer internetten of pingen naar site's.
#--------------------------------------------------------------
insmod ip_tables
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -X
iptables -F
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -A INPUT -i lo -s 127.0.0.1 -j ACCEPT
iptables -A OUTPUT -o lo -d 127.0.0.1 -j ACCEPT
iptables -A INPUT -i eth1 -s 192.168.1.9/24 -j ACCEPT
iptables -A POSTROUTING -t nat -s 192.168.1.9/24 -j MASQUERADE
iptables -A INPUT -i eth0 -p tcp -s 0/0 --dport 80 -j ACCEPT
iptables -A INPUT -i eth0 -p udp -s 0/0 --dport 80 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp -s 0/0 --dport 53 -j ACCEPT
iptables -A INPUT -i eth0 -p udp -s 0/0 --dport 53 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp -s 0/0 --dport 113 -j ACCEPT
iptables -A INPUT -i eth0 -p udp -s 0/0 --dport 113 -j ACCEPT
iptables -A INPUT -i eth0 -p icmp -s 0/0 -j ACCEPT
#--------------------------------------------------------------
Ik heb verschillende howto's gelezen en van daaruit dit script samengesteld. Met behulp van de search en de howto's ben ik er alleen niet achter gekomen wat hier niet klopt.
Kan iemand mij hierbij helpen?
Deze fungeert tevens als router voor de rest van de pc's op het netwerk.
Interne netwerk op eth1 (ip: 192.168.1.x).
ip adsl modem: 10.0.0.138.
Ik maak gebruik van adsl - basic (mxstream/planetinternet).
Probleem: ik kan met het volgende script op de linuxbak en alle pc's op het netwerk i-netten, maar ik wil iptables ook gebruiken als firewall om de linuxbak zelf en de pc's op het netwerk veilig te stellen door alleen http-, dns- (, ftp- en ssh-) verkeer door te laten.
#--------------------------------------------------------------
insmod ip_tables
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -X
iptables -F
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -A INPUT -i eth1 -s 192.168.1.9/24 -j ACCEPT
iptables -A POSTROUTING -t nat -s 192.168.1.9/24 -j MASQUERADE
#--------------------------------------------------------------
Het volgende script moest ervoor zorgen dat ik dit kon realiseren maar helaas werkte het niet.
Oftewel ik kon niet meer internetten of pingen naar site's.
#--------------------------------------------------------------
insmod ip_tables
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -X
iptables -F
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -A INPUT -i lo -s 127.0.0.1 -j ACCEPT
iptables -A OUTPUT -o lo -d 127.0.0.1 -j ACCEPT
iptables -A INPUT -i eth1 -s 192.168.1.9/24 -j ACCEPT
iptables -A POSTROUTING -t nat -s 192.168.1.9/24 -j MASQUERADE
iptables -A INPUT -i eth0 -p tcp -s 0/0 --dport 80 -j ACCEPT
iptables -A INPUT -i eth0 -p udp -s 0/0 --dport 80 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp -s 0/0 --dport 53 -j ACCEPT
iptables -A INPUT -i eth0 -p udp -s 0/0 --dport 53 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp -s 0/0 --dport 113 -j ACCEPT
iptables -A INPUT -i eth0 -p udp -s 0/0 --dport 113 -j ACCEPT
iptables -A INPUT -i eth0 -p icmp -s 0/0 -j ACCEPT
#--------------------------------------------------------------
Ik heb verschillende howto's gelezen en van daaruit dit script samengesteld. Met behulp van de search en de howto's ben ik er alleen niet achter gekomen wat hier niet klopt.
Kan iemand mij hierbij helpen?