Ik heb twee nics in m'n bak zitten; eth0 en eth1. Ze zijn beiden goed geconfigureerd en hangen ook beide DIRECT aan het Internet. Geen masq of nat of wat dan ook. Ze hebben ook beide een uniek IP, wat door dhcp nog wel eens verandert.
Nu wil ik een aantal services draaien op eth0 (ftp, ssh, ident, en een port range voor pasv) en een webserver op eth1. Ik heb deze code in m'n firewall:
Maar als ik dit doe accepteert ie op beide interfaces alles. Hoe kan dit nou? Zie ik iets heel lulligs over het hoofd?
Nu wil ik een aantal services draaien op eth0 (ftp, ssh, ident, en een port range voor pasv) en een webserver op eth1. Ik heb deze code in m'n firewall:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
| # Default policy iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWARD DROP # Localhost mag alles iptables -A INPUT -p ALL -i lo -j ACCEPT iptables -A OUTPUT -p ALL -o lo -j ACCEPT # Uitgaand verkeer vanaf de internet interface mag voor nu iptables -A OUTPUT -p ALL -o eth0 -j ACCEPT iptables -A OUTPUT -p ALL -o eth1 -j ACCEPT # Open ports iptables -A INPUT -p tcp -i eth0 --dport 22 -j ACCEPT iptables -A INPUT -p tcp -i eth0 --dport 21 -j ACCEPT iptables -A INPUT -p tcp -i eth0 --dport 113 -j ACCEPT iptables -A INPUT -p tcp -i eth1 --dport 80 -j ACCEPT iptables -A INPUT -p tcp -i eth0 --dport 40000:50000 -j ACCEPT |
Maar als ik dit doe accepteert ie op beide interfaces alles. Hoe kan dit nou? Zie ik iets heel lulligs over het hoofd?