ik zoek een bepaald internet deel script voor linux.
Hij ziet er ongeveer uit als diegene hieronder maar bij die ik bedoel staat ook een eth1.
Maar bij die hieronder alleen eth0.Dus bij diegene die ik zoek hoef je alleen aan te geven welke eth voor internet is en welke voor het netwerk
verder staat alles standaart met ipchains enzo.
Weet iemand welke ik bedoel ik kan hem namelijk niet vinden
Hij ziet er ongeveer uit als diegene hieronder maar bij die ik bedoel staat ook een eth1.
Maar bij die hieronder alleen eth0.Dus bij diegene die ik zoek hoef je alleen aan te geven welke eth voor internet is en welke voor het netwerk
verder staat alles standaart met ipchains enzo.
Weet iemand welke ik bedoel ik kan hem namelijk niet vinden
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
| #!/bin/bash LAN_IP_RANGE="192.168.0.0/24" LAN_IP="192.168.0.1/32" LAN_BCAST_ADRESS="192.168.0.255/32" LOCALHOST="127.0.0.1/32" LOCAL_IFACE="lo" STATIC_IP="0.0.0.0/0" INET_IFACE="ppp0" LAN_IFACE="eth0" IPTABLES="/sbin/iptables" /sbin/depmod -a # Iptables and stuff /sbin/modprobe ipt_LOG /sbin/modprobe ipt_MASQUERADE # Connection tracking for iptables? /sbin/modprobe ip_conntrack_ftp /sbin/modprobe ip_conntrack_irc # Enable dynamic ip's and ip forwarding echo 1 > /proc/sys/net/ipv4/ip_forward echo 1 > /proc/sys/net/ipv4/ip_dynaddr # NAT $IPTABLES -t nat -A POSTROUTING -o $INET_IFACE -j MASQUERADE $IPTABLES -A FORWARD -i $LAN_IFACE -j ACCEPT $IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT $IPTABLES -A FORWARD -m limit --limit 5/minute --limit-burst 5 -j LOG # Default policy $IPTABLES -P INPUT DROP $IPTABLES -P FORWARD DROP $IPTABLES -P OUTPUT DROP # Chains for icmp/tcp/udp $IPTABLES -N icmp_packets $IPTABLES -N tcp_packets $IPTABLES -N udpincoming_packets # TCP allowed chain $IPTABLES -N allowed $IPTABLES -A allowed -p TCP --syn -j ACCEPT $IPTABLES -A allowed -p TCP -m state --state ESTABLISHED,RELATED -j ACCEPT $IPTABLES -A allowed -p TCP -j DROP # ICMP Rules $IPTABLES -A icmp_packets -p ICMP -s 0/0 --icmp-type 0 -j ACCEPT $IPTABLES -A icmp_packets -p ICMP -s 0/0 --icmp-type 3 -j ACCEPT $IPTABLES -A icmp_packets -p ICMP -s 0/0 --icmp-type 5 -j ACCEPT $IPTABLES -A icmp_packets -p ICMP -s 0/0 --icmp-type 11 -j ACCEPT # TCP Rules $IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 20 -j allowed $IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 21 -j allowed $IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 22 -j allowed #$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 23 -j allowed $IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 25 -j allowed $IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 80 -j allowed #$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 110 -j allowed $IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 113 -j allowed $IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 443 -j allowed #$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 993 -j allowed #$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 995 -j allowed #$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 6666-6668 -j allowed # UDP Rules $IPTABLES -A udpincoming_packets -p UDP -s 0/0 --source-port 53 -j ACCEPT $IPTABLES -A udpincoming_packets -p UDP -s 0/0 --source-port 123 -j ACCEPT $IPTABLES -A udpincoming_packets -p UDP -s 0/0 --source-port 2074 -j ACCEPT $IPTABLES -A udpincoming_packets -p UDP -s 0/0 --source-port 4000 -j ACCEPT $IPTABLES -A udpincoming_packets -p UDP -s 0/0 --source-port 27000:28000 -j ACCEPT # Anti spoofing $IPTABLES -t nat -A PREROUTING -i $INET_IFACE -s 192.168.0.0/16 -j DROP $IPTABLES -t nat -A PREROUTING -i $INET_IFACE -s 10.0.0.0/8 -j DROP $IPTABLES -t nat -A PREROUTING -i $INET_IFACE -s 172.16.0.0/12 -j DROP $IPTABLES -t nat -A PREROUTING -i $INET_IFACE -s 127.0.0.0/8 -j DROP #Sommige ip's compleet bannen! for ip in 152.163.180.0/24 205.188.250.25 205.188.140.0/24 ; do $IPTABLES -A INPUT -s $ip -j DENY $IPTABLES -A OUTPUT -s $ip -j DENY done # INPUT chain $IPTABLES -A INPUT -p ICMP -i $INET_IFACE -j icmp_packets $IPTABLES -A INPUT -p TCP -i $INET_IFACE -j tcp_packets $IPTABLES -A INPUT -p UDP -i $INET_IFACE -j udpincoming_packets $IPTABLES -A INPUT -p ALL -i $LAN_IFACE -d $LAN_BCAST_ADRESS -j ACCEPT $IPTABLES -A INPUT -p ALL -i $LOCAL_IFACE -d $LOCALHOST -j ACCEPT $IPTABLES -A INPUT -p ALL -d $LAN_IP -j ACCEPT $IPTABLES -A INPUT -p ALL -d $STATIC_IP -m state --state ESTABLISHED,RELATED -j ACCEPT $IPTABLES -A INPUT -m limit --limit 30/minute --limit-burst 5 -j LOG # OUTPUT chain $IPTABLES -A OUTPUT -p ALL -s $LOCALHOST -j ACCEPT $IPTABLES -A OUTPUT -p ALL -s $LAN_IP -j ACCEPT $IPTABLES -A OUTPUT -p ALL -s $STATIC_IP -j ACCEPT $IPTABLES -A OUTPUT -m limit --limit 10/minute --limit-burst 5 -j LOG echo "*** --- firewall begonnen --- ***" |
En toevallig vind ik dus van niet! :-)