Перейти до

Firewall(iptables)


Рекомендованные сообщения

Вопрос к знающим людям по настройке iptables.

Сервер раздаёт инет.

eth0 - world

eth1 - local

Стоит биллинг "Stargazer".

Не проходит пинг с сервера на локальные интерфейсы.

Уже и не знаю что делать(((...

 

 

#!/bin/bash

 

echo "1" > /proc/sys/net/ipv4/ip_forward

 

 

###### Clearing firewall ######

iptables -F

iptables -X

iptables -t nat -F

iptables -t nat -X

 

 

###### Policy ######

iptables -P INPUT DROP

iptables -P INPUT DROP

iptables -P FORWARD DROP

 

 

###### Chain for checking tcp packets ######

iptables -N tcp_check

iptables -A tcp_check -p TCP --syn -j ACCEPT

iptables -A tcp_check -p TCP -m state --state ESTABLISHED,RELATED -j ACCEPT

iptables -A tcp_check -p TCP -j DROP

 

###### INPUT chain rules ######

iptables -A INPUT -d 127.0.0.1 -j ACCEPT

 

#Packets for established connections

iptables -A INPUT -p ALL -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT

 

##TCP rules

iptables -A INPUT -p TCP -i eth0 --dport 21 -j tcp_check

iptables -A INPUT -p TCP -i eth0 --dport 22 -j tcp_check

iptables -A INPUT -p TCP -i eth0 --dport 80 -j tcp_check

iptables -A INPUT -p TCP -i eth0 --dport 113 -j tcp_check

#SSH from admin

iptables -A INPUT -p TCP -s 192.168.0.2 -d 192.168.0.1 --dport 22 -j ACCEPT

#Stargazer configurator

iptables -A INPUT -p TCP -s 192.168.0.2 -d 192.168.0.1 --dport 5555 -j ACCEPT

 

##UDP rules

iptables -A INPUT -p UDP -i eth0 --dport 53 -j ACCEPT

#InetAccess

iptables -A INPUT -p UDP -s 192.168.0.0/24 --sport 5555 -d 192.168.0.1 --dport 5555 -j ACCEPT

 

 

##ICMP rules

iptables -A INPUT -p ICMP --icmp-type 8 -j ACCEPT

iptables -A INPUT -p ICMP --icmp-type 11 -j ACCEPT

 

 

###### OUTPUT chain rules ######

iptables -A OUTPUT -p ALL -s 127.0.0.1 -j ACCEPT

iptables -A OUTPUT -p ALL -s 192.168.0.1 -j ACCEPT

iptables -A OUTPUT -p ALL -o eth0 -j ACCEPT

 

###### MASQUERDING ######

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

 

Что не так???

Ссылка на сообщение
Поделиться на других сайтах

Попробуй добавь эти правила:

 

/sbin/./iptables -t filter -A INPUT -p icmp -j ACCEPT

/sbin/./iptables -t filter -A FORWARD -p icmp -j ACCEPT

/sbin/./iptables -t filter -A OUTPUT -p icmp -j ACCEPT

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...