Zoals de topic titel al doet vermoeden kan ik na de configuratie van iptables op m'n webserver geen gebruik meer maken van apt-get. Apt-get krijgt geen verbinding meer met het internet.
Ook connecten naar m'n ftp-server verloopt moeizaam, hij lijkt wel een connectie te maken maar het lukt em niet om een file list weer te geven.
Het lukt wel om met SSH in te loggen op m'n server en ook de webserver draait gewoon.
Ik maak gebruik van de kernel 2.4.22 met het volgende script voor de configuratie van iptables:
Kunnen jullie hier aan zien wat er aan veranderd zou moeten worden ?
PS. Ik vroeg me af of dit in NOS of in NT moest......
Ook connecten naar m'n ftp-server verloopt moeizaam, hij lijkt wel een connectie te maken maar het lukt em niet om een file list weer te geven.
Het lukt wel om met SSH in te loggen op m'n server en ook de webserver draait gewoon.
Ik maak gebruik van de kernel 2.4.22 met het volgende script voor de configuratie van iptables:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
| # location of iptables program IPTABLES="/sbin/iptables" # static ip on internet INET_IP="xxx.xxx.xxx.xxx" # interface for internet INET_INTERFACE="eth0" echo "iptables firewall/masquerading script started..." # flush all rules in filter/NAT table $IPTABLES --flush # Deny everything else $IPTABLES --policy INPUT DROP # # ICMP rules # # Echo request $IPTABLES -A INPUT -p ICMP -s 0/0 --icmp-type 8 -j ACCEPT # Time to Live (TTL) $IPTABLES -A INPUT -p ICMP -s 0/0 --icmp-type 11 -j ACCEPT # # TCP rules # # ftp-data (20) and ftp (21) $IPTABLES --append INPUT --protocol tcp --dport 20 --jump ACCEPT $IPTABLES --append INPUT --protocol tcp --dport 21 --jump ACCEPT # ssh (22) $IPTABLES --append INPUT --protocol tcp --dport 22 --jump ACCEPT # http (80) $IPTABLES --append INPUT --protocol tcp --dport 80 --jump ACCEPT # webmin (81) $IPTABLES --append INPUT --protocol tcp --dport 81 --jump ACCEPT echo "done." |
Kunnen jullie hier aan zien wat er aan veranderd zou moeten worden ?
PS. Ik vroeg me af of dit in NOS of in NT moest......