Did you know that IF is a middle word in life. "Ja maar wie ben ik om aan mezelf te twijfelen"
INPUT ACCEPT
FORWARD ACCEPT
OUTPUT ACCEPT
block
-A INPUT -j block
-A FORWARD -j block
-A block -m state --state RELATED,ESTABLISHED -j ACCEPT
-A block -i ! ppp0 -m state --state NEW -j ACCEPT
-A block -p icmp -m icmp --icmp-type 8 -j ACCEPT
-A block -p icmp -m icmp --icmp-type 0 -j ACCEPT
-A block -p tcp -m tcp --dport 80 -j ACCEPT
-A block -p tcp -m tcp --dport 22 -j ACCEPT
-A block -j DROP
PREROUTING ACCEPT
POSTROUTING ACCEPT
OUTPUT ACCEPT
-A POSTROUTING -o ppp0 -j MASQUERADE
FORWARD ACCEPT
OUTPUT ACCEPT
block
-A INPUT -j block
-A FORWARD -j block
-A block -m state --state RELATED,ESTABLISHED -j ACCEPT
-A block -i ! ppp0 -m state --state NEW -j ACCEPT
-A block -p icmp -m icmp --icmp-type 8 -j ACCEPT
-A block -p icmp -m icmp --icmp-type 0 -j ACCEPT
-A block -p tcp -m tcp --dport 80 -j ACCEPT
-A block -p tcp -m tcp --dport 22 -j ACCEPT
-A block -j DROP
PREROUTING ACCEPT
POSTROUTING ACCEPT
OUTPUT ACCEPT
-A POSTROUTING -o ppp0 -j MASQUERADE
Did you know that IF is a middle word in life. "Ja maar wie ben ik om aan mezelf te twijfelen"
Nee werkt ook niet.
Ik heb al van alles geprobeerd maar het lukt maar niet
Ik heb al van alles geprobeerd maar het lukt maar niet
Did you know that IF is a middle word in life. "Ja maar wie ben ik om aan mezelf te twijfelen"
>-A INPUT -j block
Alles wat binnenkomt voor het lokale systeem wordt doorgestuurd naar block
>-A FORWARD -j block
Alles wat binnenkomt voor een niet-lokaal systeem wordt doorgestuurd naar block
>-A block -m state --state RELATED,ESTABLISHED -j ACCEPT
Alles wat binnenkomt en related of established is voor een bepaalde connectie, accepteren
>-A block -i ! ppp0 -m state --state NEW -j ACCEPT
Alles wat niet via ppp0 binnenkomt krijgt een nieuwe entry in de connection-tracking tabel en wordt geaccepteerd.
[caps]
DIT WIL JE NIET! EN DE REDEN WAAROM NIET HEB IK AL IN EEN ANDER TOPIC UITGELEGD EN HEB NIET ZO HEEL VEEL ZIN OM TE GAAN HERHALEN DUS MOET JE MAAR EVENTJES ZELF ZOEKEN
[/caps]
>-A block -p icmp -m icmp --icmp-type 8 -j ACCEPT
PING mag
>-A block -p icmp -m icmp --icmp-type 0 -j ACCEPT
PONG ook
>-A block -p tcp -m tcp --dport 80 -j ACCEPT
tcp websites mag
>-A block -p tcp -m tcp --dport 22 -j ACCEPT
ssh ook
>-A block -j DROP
de rest droppen we als een baksteen
Conclusie:
ik zou eens goed nog wat tutorials en howto's doorspitten ivm je connectie-tracking. Verder zou ik eerst op papier (hout-product) uitwerken wat je precies wilt: dus wat je binnen wilt laten, wat je buiten wilt houden etc. Nu is alles iets te globaal opgezet om echt fatsoenlijk te kunnen werken (en verklaart ook waarom dat je p2p niet werkt)
er zijn al zat topics over iptables, dus ik denk niet dat je heel veel moeite zult hebben om goeie topics te vinden
Alles wat binnenkomt voor het lokale systeem wordt doorgestuurd naar block
>-A FORWARD -j block
Alles wat binnenkomt voor een niet-lokaal systeem wordt doorgestuurd naar block
>-A block -m state --state RELATED,ESTABLISHED -j ACCEPT
Alles wat binnenkomt en related of established is voor een bepaalde connectie, accepteren
>-A block -i ! ppp0 -m state --state NEW -j ACCEPT
Alles wat niet via ppp0 binnenkomt krijgt een nieuwe entry in de connection-tracking tabel en wordt geaccepteerd.
[caps]
DIT WIL JE NIET! EN DE REDEN WAAROM NIET HEB IK AL IN EEN ANDER TOPIC UITGELEGD EN HEB NIET ZO HEEL VEEL ZIN OM TE GAAN HERHALEN DUS MOET JE MAAR EVENTJES ZELF ZOEKEN
[/caps]
edit:
Je hebt mazzel dat ik vandaag goeie zin heb
[topic=379278/1/500]
Je hebt mazzel dat ik vandaag goeie zin heb
[topic=379278/1/500]
>-A block -p icmp -m icmp --icmp-type 8 -j ACCEPT
PING mag
>-A block -p icmp -m icmp --icmp-type 0 -j ACCEPT
PONG ook
>-A block -p tcp -m tcp --dport 80 -j ACCEPT
tcp websites mag
>-A block -p tcp -m tcp --dport 22 -j ACCEPT
ssh ook
>-A block -j DROP
de rest droppen we als een baksteen
Conclusie:
ik zou eens goed nog wat tutorials en howto's doorspitten ivm je connectie-tracking. Verder zou ik eerst op papier (hout-product) uitwerken wat je precies wilt: dus wat je binnen wilt laten, wat je buiten wilt houden etc. Nu is alles iets te globaal opgezet om echt fatsoenlijk te kunnen werken (en verklaart ook waarom dat je p2p niet werkt)
er zijn al zat topics over iptables, dus ik denk niet dat je heel veel moeite zult hebben om goeie topics te vinden
Yo dawg, I heard you like posts so I posted below your post so you can post again.
Pagina: 1