Firewall puszcza wszystko...

Konfiguracja serwerów, usług, itp.
Awatar użytkownika
rmika
Beginner
Posty: 117
Rejestracja: 14 czerwca 2007, 08:55

Firewall puszcza wszystko...

Post autor: rmika »

witam,
Właśnie przesiadłem się spoworotem na iptables i mam problem... W ustawieniach mam tak:

Kod: Zaznacz cały

 
# wlaczenie w kernelu forwardowania 
echo 1 > /proc/sys/net/ipv4/ip_forward

# czyszczenie starych regul
iptables -F
iptables -X
iptables -t nat -X
iptables -t nat -F

# ustawienie polityki dzialania
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP

# polaczenia nawiazane
iptables -A INPUT -j ACCEPT -m state --state ESTABLISHED,RELATED
iptables -A FORWARD -j ACCEPT -m state --state ESTABLISHED,RELATED
iptables -A OUTPUT -j ACCEPT -m state --state ESTABLISHED,RELATED

# udostepniaie internetu w sieci lokalnej
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j MASQUERADE
iptables -A FORWARD -s 192.168.1.0/24 -j ACCEPT
i wszystko przechodzi tego firewalla... tzn ja jako klient z sieci wewnetrznej 192.168.1.0/24 moze przegladac strony (port 80 i 53), dziala mi poczta... wszystko mi działa... dlaczego skoro domyslnie ustawilem wszystko na DROP

prosze o szybkie odpowiedzi
Awatar użytkownika
grzesiek
Junior Member
Posty: 932
Rejestracja: 06 stycznia 2008, 10:41
Lokalizacja: Białystok

Post autor: grzesiek »

Kolego, popraw ten listing, bo szkoda oczu. Wiem, że chcesz zabezpieczyć swoją prace, ale mógłbyś ją odszyfrować przed publikacją na forum ;)

Bardzo proszę o szybką korektę
Awatar użytkownika
rmika
Beginner
Posty: 117
Rejestracja: 14 czerwca 2007, 08:55

Post autor: rmika »

poprawiłem
Awatar użytkownika
Unit
Beginner
Posty: 356
Rejestracja: 27 marca 2007, 09:39

Post autor: Unit »

a przyglądnij się ostatnim linijkom ze swojego firewall-a (komentarz coś mówi)

Kod: Zaznacz cały

# udostepniaie internetu w sieci lokalnej
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j MASQUERADE
iptables -A FORWARD -s 192.168.1.0/24 -j ACCEPT
Awatar użytkownika
rmika
Beginner
Posty: 117
Rejestracja: 14 czerwca 2007, 08:55

Post autor: rmika »

o kurde... faktycznie... dzieki
ODPOWIEDZ