Ik gebruik deze ruleset:
Die open poorten hebben een functie, daar draaien public services op.
Probleem is nu dat als ik achter een NAT verbinding wil FTP'en, dat ie de dataverbinding niet wil accepteren. Iemand ervaring hiermee?
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
| modprobe ipt_MASQUERADE iptables -F; iptables -t nat -F; iptables -t mangle -F iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 212.187.111.31 echo 1 > /proc/sys/net/ipv4/ip_forward iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A INPUT -m state --state NEW -i ! eth0 -j ACCEPT iptables -A OUTPUT -j ACCEPT -o lo iptables -A INPUT -j ACCEPT -i lo iptables -A OUTPUT -j ACCEPT -o eth1 iptables -A INPUT -j ACCEPT -i eth1 iptables -A INPUT --protocol tcp --dport 80 -j ACCEPT iptables -A INPUT --protocol tcp --dport 25 -j ACCEPT iptables -A INPUT --protocol tcp --dport 110 -j ACCEPT iptables -A INPUT --protocol tcp --dport 119 -j ACCEPT iptables -A INPUT --protocol tcp --dport 22 -j ACCEPT iptables -P INPUT DROP iptables -A FORWARD -i eth0 -o eth0 -j REJECT |
Die open poorten hebben een functie, daar draaien public services op.
Probleem is nu dat als ik achter een NAT verbinding wil FTP'en, dat ie de dataverbinding niet wil accepteren. Iemand ervaring hiermee?