Toon posts:

iptables

Pagina: 1
Acties:

Verwijderd

Topicstarter
$IPTABLES -P INPUT DROP
$IPTABLES -P OUTPUT DROP
$IPTABLES -P FORWARD DROP

Dan goei ik nu ssh open:
$IPTABLES -A INPUT -p tcp -s $WIN2K -d $INT --dport 22 -j ACCEPT

Ik heb maar 1 interface... variablen zijn goed enzo
Waarom werkt het niet??
Als ik standaard alles niet drop, dan werkt het wel er wordt dan ook gefilterd als ik daarna een rule: DENY gebruik

  • wouzer
  • Registratie: Maart 2000
  • Niet online
Als je nou eens eerst de ssh rule aanmaakt en dan de default policy. Een ipchains/iptables firewall 'matched' namelijk rules, en bij jou matched hij op de eerste regel namelijk de default policy, DROP.

  • jurri@n
  • Registratie: Maart 2000
  • Laatst online: 18-08 13:04
Misschien vergeet je dat over poort 22 alleen het verkeer HEEN gaat, maar dat het TERUG over een andere poort komt, die kan varieren...

poortnummers daarvan weet ik niet precies, maar 't zijn in ieder geval de hogere poortnummers...

Verwijderd

Topicstarter
vanaf een extern bak connect ik naar poort 22 van mijn server. En als mijn default policy op ACCEPT staat doet ie het wel???? :? (ik drop daarna natuurlijk wel alles op poort 22) :)

Het principe in mijn eerste post werkt wel met ipchains, waarom dan niet met iptables.. zoveel verschil is er in de default policy niet.

Verwijderd

Op woensdag 28 november 2001 19:57 schreef wouzer het volgende:
Als je nou eens eerst de ssh rule aanmaakt en dan de default policy. Een ipchains/iptables firewall 'matched' namelijk rules, en bij jou matched hij op de eerste regel namelijk de default policy, DROP.
Is niet helemaal waar.
Een default policy is pas van kracht indien er geen een regel gematched wordt ;)
Ofwel als laatste altijd.

Hier zit het probleem hem gewoon in het feit, dat er geen OUTPUT regel bij staat.
Verkeer moet immers ook terug ;)

Verwijderd

Topicstarter
ik heb een input en output rule voor, beide werkt niet, (bij de default policy) bovendien kan ik geeneens nmappen/pingen etc..: operation not permitted terwijl ik in mijn firewall dit heb gezet :?

$IPTABLES -A INPUT -i lo -j ACCEPT
$IPTABLES -A OUTPUT -o lo -j ACCEPT

  • active2
  • Registratie: Juni 2001
  • Laatst online: 17-07 21:56

active2

Google is your friend

Op woensdag 28 november 2001 20:06 schreef nelske het volgende:

[..]

Is niet helemaal waar.
Een default policy is pas van kracht indien er geen een regel gematched wordt ;)
Ofwel als laatste altijd.

Hier zit het probleem hem gewoon in het feit, dat er geen OUTPUT regel bij staat.
Verkeer moet immers ook terug ;)
Tja nou zie ik ook wat er fout is...

Weer wat geleerd! :)

Google, Het mirakel van de 21e eeuw!!!!


Verwijderd

Topicstarter
heeft iemand een idee?

Verwijderd

Topicstarter
weet niemand hoe je dit oplost???!! of hebben de linux-experts mijn topic over het hoofd gezien :P :)

Verwijderd

Er was gezehd dat je ook de OUTPUT chain open mocht zetten.
Dan is het natuurlijk voor verkeer met een --sport 22 en de ipadressen ook omgewisseld (-s en -d).
En dat geldt dan niet voor de lo interface maar voor de netwerkinterface waar het dan ook over gaat.

Verwijderd

Topicstarter
$IPTABLES -A INPUT -p tcp -s 192.168.10.23 -d 192.168.10.24 --dport 22 -j ACCEPT
$IPTABLES -A OUTPUT -p tcp -s 192.168.10.24 -d 192.168.10.23 --sport 22 -j ACCEPT

werkt ook al niet :? ... ik wordt gek |:(
en dit is al de tweede pc waarom ik dit geprobeerd heb en beide werkt niet... zelfs pingen vanaf de server gaat niet: operation not permitted... terwijl ik icmp rules erin heb staan

  • Equator
  • Registratie: April 2001
  • Laatst online: 18-08 11:49

Equator

Crew Council

🦺#Rodekruis #whisky #barista

En als je het zo probeert ??
code:
1
$IPTABLES -A OUTPUT -p tcp -s 192.168.10.24 -d 192.168.10.23 -j ACCEPT

Deze regel accepteerd alle tcp verkeer naar de Windows2k bak.(192.168.10.23)
Ik weet niet wat de tcp poort is nl van een terugkerende ssh-sessie.(zowel aan de server kant als aan de client kant.)

Suc6
gr
CyberJ

Verwijderd

zet dit er eens bij:

$IPTABLES -A OUTPUT -p TCP --syn -j ACCEPT
$IPTABLES -A OUTPUT -p ALL -m state --state ESTABLISHED,RELATED -j ACCEPT

Dit allowed verkeer tussen machines op connecties die reeds verbonden met elkaar zijn.
Pagina: 1