Od niedawna rozpocząłem przygodę z iptables. Obecnie próbuję uruchomić firewall według następującej polityki bezpieczeństwa: filtruje (przepuszczam)
a) HTTP i HTTPS (porty 21, 8080, 443)
b) SMTP (25)
c) FTP - tryb pasywny (21)
d) DNS (za pomocą tcp i udp) (53)
Reszta jest blokowana. Przeszukując forum i zasoby Internetu skonstruowałem następujący firewall. Jednak po uruchomieniu go nie działa mi www, czyli na bank jest źle. Może to że korzystam z VMPlayera ma jakiś wpływ i z tego powodu muszę coś zmienić?
Prosiłbym o pomoc w znalezieniu błędów.
Pozdrawiam.
Kod: Zaznacz cały
iptables -F
iptables -P INPUT DROP
iptables -P OUTPUT DROP
###################
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
### akceptacja pakietow ###
iptables -A INPUT -p -tcp --dport 80 -m state NEW -j ACCEPT
iptables -A OUTPUT -p -tcp --sport 80 -m state NEW -j ACCEPT
iptables -A INPUT -p -tcp --dport 8080 -m state NEW -j ACCEPT
iptables -A OUTPUT -p -tcp --sport 8080 -m state NEW -j ACCEPT
iptables -A INPUT -p -tcp --dport 443 -m state NEW -j ACCEPT
iptables -A OUTPUT -p -tcp --sport 443 -m state NEW -j ACCEPT
iptables -A INPUT -p -tcp --dport 25 -m state NEW -j ACCEPT
iptables -A OUTPUT -p -tcp --sport 25 -m state NEW -j ACCEPT
iptables -A INPUT -p -tcp --dport 21 -m state NEW -j ACCEPT
iptables -A OUTPUT -p -tcp --sport 21 -m state NEW -j ACCEPT
iptables -A INPUT -p -tcp --dport 53 -m state NEW -j ACCEPT
iptables -A OUTPUT -p -tcp --sport 53 -m state NEW -j ACCEPT
iptables -A INPUT -p -udp --dport 53 -m state NEW -j ACCEPT
iptables -A OUTPUT -p -udp --sport 53 -m state NEW -j ACCEPT