Ik ben hier nou al meer dan een week mee aan het pielen maar ik krijg het absoluut niet voor elkaar om poorten door te sturen met IP-tables..
Hieronder mijn script:
Ik probeer dus in de laatste regel poort 200 van mijn EXTIP door te lussen naar mijn interne IP 172.24.0.1 op poort 80. Ik krijg hier dus geen verbinding.. Ik heb er vele HOWTO's en FAQ's op nagelezen, en ook vergelijkbare scripts hier op GoT gezien. Maar dit statement moet gewoon correct zijn en werkt niet
Ik gebruik:
Linux version 2.4.3-20mdk (chmou@no.mandrakesoft.com) (gcc version egcs-2.91.66 19990314/Linux
(egcs-1.1.2 release / Linux-Mandrake 8.0))
#1 Sun Apr 15 23:03:10 CEST 2001
en
iptables v1.2.1
Noot: ga me aub niet vragen waarom ik alle policies op ACCEPT heb en alleen de risicovolle poorten blokkeer..
Dit heb ik namelijk gedaan omdat ik tamelijk veel verkeer over dynamisch toegewezen poorten heb, en als ik dus een default DROP zou toepassen kan ik die software niet meer gebruiken
Hieronder mijn script:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
| # Firewall Configuration Script modprobe ip_tables modprobe ip_conntrack modprobe ip_conntrack_ftp # Clear Chains iptables -F iptables -F INPUT iptables -F OUTPUT iptables -F FORWARD iptables -F -t mangle iptables -F -t nat iptables -X # Setup our policies iptables -P INPUT ACCEPT iptables -P OUTPUT ACCEPT iptables -P FORWARD ACCEPT # NAT iptables -t nat -A POSTROUTING -o ppp0 -j SNAT --to $EXTIP #Block Ports iptables -A INPUT -i ppp0 -p tcp --dport 21 -j DROP # ftp iptables -A INPUT -i ppp0 -p tcp --dport 23 -j DROP # telnet iptables -A INPUT -i ppp0 -p tcp --dport 25 -j DROP # smtp iptables -A INPUT -i ppp0 -p tcp --dport 53 -j DROP # dns iptables -A INPUT -i ppp0 -p tcp --dport 67 -j DROP # dhcp iptables -A INPUT -i ppp0 -p tcp --dport 79 -j DROP # finger iptables -A INPUT -i ppp0 -p tcp --dport 98 -j DROP # ? iptables -A INPUT -i ppp0 -p tcp --dport 110 -j DROP # pop3 iptables -A INPUT -i ppp0 -p tcp --dport 135 -j DROP # rpc iptables -A INPUT -i ppp0 -p tcp --dport 137 -j DROP # netbios-nt iptables -A INPUT -i ppp0 -p tcp --dport 139 -j DROP # netbios-9x iptables -A INPUT -i ppp0 -p tcp --dport 143 -j DROP # imap iptables -A INPUT -i ppp0 -p tcp --dport 445 -j DROP # ? iptables -A INPUT -i ppp0 -p tcp --dport 631 -j DROP # ? iptables -A INPUT -i ppp0 -p tcp --dport 901 -j DROP # samba-swat iptables -A INPUT -i ppp0 -p tcp --dport 3306 -j DROP # mysql iptables -A INPUT -i ppp0 -p tcp --dport 8200 -j DROP # ? iptables -A INPUT -i ppp0 -p tcp --dport 10000 -j DROP # webmin # Minimize Delay for SSH iptables -A PREROUTING -t mangle -p tcp --dport 22 -j TOS --set-tos Minimize-Delay # Portfowarding iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 6891:6901 -j DNAT --to 172.24.0.1 iptables -t nat -A PREROUTING -i ppp0 -p udp --dport 6891:6901 -j DNAT --to 172.24.0.1 iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 200 -j DNAT --to 172.24.0.1:80 |
Ik probeer dus in de laatste regel poort 200 van mijn EXTIP door te lussen naar mijn interne IP 172.24.0.1 op poort 80. Ik krijg hier dus geen verbinding.. Ik heb er vele HOWTO's en FAQ's op nagelezen, en ook vergelijkbare scripts hier op GoT gezien. Maar dit statement moet gewoon correct zijn en werkt niet
Ik gebruik:
Linux version 2.4.3-20mdk (chmou@no.mandrakesoft.com) (gcc version egcs-2.91.66 19990314/Linux
(egcs-1.1.2 release / Linux-Mandrake 8.0))
#1 Sun Apr 15 23:03:10 CEST 2001
en
iptables v1.2.1
Noot: ga me aub niet vragen waarom ik alle policies op ACCEPT heb en alleen de risicovolle poorten blokkeer..
ProMods ETS2 uitbreiding - Mijn tijdszone is UTC+13