even een vraag
hoe zie je of je de modules voor ftp en irc geinstaleert zijn
en hoe voer je die in dat je ze laat met een script
ik zit alleen nog met de iptables
heb een configuratie van een kameraad van me gekregen
ff aanpassen en gaan met die banaan
ow zal ff die configuratie hier neer zetten
Kunnen jullie zien of er iets fout zit
EXTERNAL_IF="eth1";
INTERNAL_IF="eth0";
EXTERNAL_IP="xxx.xx.xx.xx";
INTERNAL_IP="192.168.1.1";
EXTERNAL_NET="213.93.39.0/24";
INTERNAL_NET="192.168.1.0/24";
# flush the firewall
/sbin/iptables -F
/sbin/iptables -t nat -F
# load default policies
/sbin/iptables -P INPUT ACCEPT
/sbin/iptables -P FORWARD ACCEPT
/sbin/iptables -P OUTPUT ACCEPT
/sbin/iptables -t nat -P PREROUTING ACCEPT
/sbin/iptables -t nat -P POSTROUTING ACCEPT
/sbin/iptables -t nat -P OUTPUT ACCEPT
# set masquerading
/sbin/iptables -t nat -A POSTROUTING --source ${INTERNAL_NET} -o ${EXTERNAL_IF} -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
# block known ports
/sbin/iptables -A INPUT -p tcp -d ${EXTERNAL_IP}/32 --dport 139 -i ${EXTERNAL_IF} -j DROP
/sbin/iptables -A INPUT -p tcp -d ${EXTERNAL_IP}/32 --dport 3128 -i ${EXTERNAL_IF} -j DROP
/sbin/iptables -A INPUT -p tcp -d ${EXTERNAL_IP}/32 --dport 3306 -i ${EXTERNAL_IF} -j DROP
/sbin/iptables -A INPUT -p tcp -d ${EXTERNAL_IP}/32 --dport 6000 -i ${EXTERNAL_IF} -j DROP
/sbin/iptables -A INPUT -p tcp -d ${EXTERNAL_IP}/32 --dport 7000 -i ${EXTERNAL_IF} -j DROP
/sbin/iptables -A INPUT -p udp -d ${EXTERNAL_IP}/32 --dport 137 -i ${EXTERNAL_IF} -j DROP
hoe zie je of je de modules voor ftp en irc geinstaleert zijn
en hoe voer je die in dat je ze laat met een script
ik zit alleen nog met de iptables
heb een configuratie van een kameraad van me gekregen
ff aanpassen en gaan met die banaan
ow zal ff die configuratie hier neer zetten
Kunnen jullie zien of er iets fout zit
EXTERNAL_IF="eth1";
INTERNAL_IF="eth0";
EXTERNAL_IP="xxx.xx.xx.xx";
INTERNAL_IP="192.168.1.1";
EXTERNAL_NET="213.93.39.0/24";
INTERNAL_NET="192.168.1.0/24";
# flush the firewall
/sbin/iptables -F
/sbin/iptables -t nat -F
# load default policies
/sbin/iptables -P INPUT ACCEPT
/sbin/iptables -P FORWARD ACCEPT
/sbin/iptables -P OUTPUT ACCEPT
/sbin/iptables -t nat -P PREROUTING ACCEPT
/sbin/iptables -t nat -P POSTROUTING ACCEPT
/sbin/iptables -t nat -P OUTPUT ACCEPT
# set masquerading
/sbin/iptables -t nat -A POSTROUTING --source ${INTERNAL_NET} -o ${EXTERNAL_IF} -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
# block known ports
/sbin/iptables -A INPUT -p tcp -d ${EXTERNAL_IP}/32 --dport 139 -i ${EXTERNAL_IF} -j DROP
/sbin/iptables -A INPUT -p tcp -d ${EXTERNAL_IP}/32 --dport 3128 -i ${EXTERNAL_IF} -j DROP
/sbin/iptables -A INPUT -p tcp -d ${EXTERNAL_IP}/32 --dport 3306 -i ${EXTERNAL_IF} -j DROP
/sbin/iptables -A INPUT -p tcp -d ${EXTERNAL_IP}/32 --dport 6000 -i ${EXTERNAL_IF} -j DROP
/sbin/iptables -A INPUT -p tcp -d ${EXTERNAL_IP}/32 --dport 7000 -i ${EXTERNAL_IF} -j DROP
/sbin/iptables -A INPUT -p udp -d ${EXTERNAL_IP}/32 --dport 137 -i ${EXTERNAL_IF} -j DROP