>Ben ik nu zo hardstikke gek of??
Ik denk het wel
Even vanuitgaande dat je DSL-modem op eth0 draait:
code:
1
2
3
4
5
6
7
8
9
10
11
| iptables -A INPUT -i eth0 -p 47 -s 10.0.0.138 -d 10.0.0.150 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp -s 10.0.0.138 --sport 1723 -d 10.0.0.150 --dport 1024:65535 -j ACCEPT
iptables -A INPUT -i eth0 -p icmp -s 10.0.0.138 -m icmp icmp-type "echo-reply" -j ACCEPT
iptables -A INPUT -i eth0 -j LOG --log-prefix " !ADSL_INPUT_DROP! " -m limit --limit 30/minute
iptables -A INPUT -i eth0 -j DROP
iptables -A OUTPUT -o eth0 -p 47 -d 10.0.0.138 -s 10.0.0.150 -j ACCEPT
iptables -A OUTPUT -o eth0 -p tcp -d 10.0.0.138 --dport 1723 -s 10.0.0.150 --sport 1024:65535 -j ACCEPT
iptables -A OUTPUT -o eth0 -p icmp -s 10.0.0.138 -m icmp icmp-type "echo-request" -j ACCEPT
iptables -A OUTPUT -o eth0 -j LOG --log-prefix " !ADSL_OUTPUT_DROP! " -m limit --limit 30/minute
iptables -A OUTPUT -o eth0 -j DROP |
Regel 1 laat protocol 47 over de ETH0 van 10.0.0.138 (adslmodem) door naar 10.0.0.150.
Regel 2 laat de TCP connectie van 10.0.0.138 poort 1723 door naar 10.0.0.150 naar een hoge poort (>1024).
Regel 3 zorgt dat er ping-replies terug kunnen komen vanaf de modem.
Regel 4 zorgt dat alles wat er verder vanaf de modem komt, wordt gelogd (Er mag verder niets meer van de modem afkomen!)
En Regel 5 zorgt ervoor dat wat er doorheen komt, ook meteen gedropt (genegeerd) wordt.
Regel 6 t/m 10 zorgt voor hetzelfde, alleen dan de andere kant op.
Default policy kan (moet) gewoon op DROP staan.
Met deze regels kun je in ieder geval gewoon een
modem-connectie opzetten en pingen naar je modem (ping
10.0.0.138). Om een connectie naar buiten toe te testen
naar buiten is:
code:
1
2
| iptables -A INPUT -i ppp0 -p icmp -j ACCEPT
iptables -A OUTPUT -o ppp0 -p icmp -j ACCEPT |
voldoende voor een "ping 194.109.6.66". Dit zou gewoon een reply terug moeten geven.
Yo dawg, I heard you like posts so I posted below your post so you can post again.