Ik draai met mijn netwerk internet, door middel van een iptables script.
Wat ik nu echter wil, is dat de clients in het netwerk, alle mogelijke wazige poorten op internet kunnen gebruiken (dat ik bijvoorbeeld met een windows computer in mijn netwerk, kan telnetten naar een internet-computer op poort 55; dit kan nu ook al met mijn script).
Verder moet het uiteraard mogelijk zijn om alle games op internet te spelen.
Waar mijn vraag eigenlijk om gaat is, dat ik mijn server zélf nog moet beveiligen.
Zodat bijvoorbeeld een poortscanner via internet, niet de sambapoort ziet, omdat hij daar niet bijkan, maar dat het interne netwerk samba gewoon kan gebruiken.
Naar internet hoeft alleen maar poort 22 open te staan (ssh)
Ik weet dat dit een beetje klinkt als een script-request
naja, je mag natuurlijk een kant en klaar script posten ;); maar goeie url's zijn ook welkom.
Ik zie gewoon door de iptables het bos niet meer...
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
| IPTABLES="/usr/sbin/iptables -v" TCP_IN="23,22,443,998,999" $IPTABLES -F INPUT $IPTABLES -F OUTPUT $IPTABLES -F FORWARD $IPTABLES -t nat -F PREROUTING $IPTABLES -t nat -F POSTROUTING $IPTABLES -t nat -F OUTPUT $IPTABLES -P INPUT ACCEPT $IPTABLES -P OUTPUT ACCEPT $IPTABLES -P FORWARD ACCEPT $IPTABLES -t nat -P PREROUTING ACCEPT $IPTABLES -t nat -P POSTROUTING ACCEPT $IPTABLES -t nat -P OUTPUT ACCEPT $IPTABLES -A INPUT -i ppp0 -p tcp -m multiport --destination-port $TCP_IN --syn -j ACCEPT $IPTABLES -A INPUT -i ppp0 -p tcp --syn -j DROP $IPTABLES -t nat -A POSTROUTING -j MASQUERADE $IPTABLES -t nat -A PREROUTING -i eth0 -p tcp -m multiport --destination-port 80 -j DNAT --to-destination 192.168.0.1:8080 |
Wat ik nu echter wil, is dat de clients in het netwerk, alle mogelijke wazige poorten op internet kunnen gebruiken (dat ik bijvoorbeeld met een windows computer in mijn netwerk, kan telnetten naar een internet-computer op poort 55; dit kan nu ook al met mijn script).
Verder moet het uiteraard mogelijk zijn om alle games op internet te spelen.
Waar mijn vraag eigenlijk om gaat is, dat ik mijn server zélf nog moet beveiligen.
Zodat bijvoorbeeld een poortscanner via internet, niet de sambapoort ziet, omdat hij daar niet bijkan, maar dat het interne netwerk samba gewoon kan gebruiken.
Naar internet hoeft alleen maar poort 22 open te staan (ssh)
Ik weet dat dit een beetje klinkt als een script-request
naja, je mag natuurlijk een kant en klaar script posten ;); maar goeie url's zijn ook welkom.
Ik zie gewoon door de iptables het bos niet meer...