kuzze n00b

Joined: 19 Jan 2003 Posts: 10
|
Posted: Mon Nov 01, 2004 5:08 pm Post subject: Firewall problem |
|
|
Jag vill kör en firewall "iptables" på min gentooburk
med ett nat:at "INT" nät och ett icke nat:at "DMZ" nät.
Mitt extif är bond0 som har ip 10.252.5.64 och bond0:0 10.252.5.63
det lilla iptables scriptet jag kör nu funkar dock så är det utan firewall regler
och det ser ut så här.
Code: | #!/bin/bash
IPTABLES='/sbin/iptables'
# Set interface values
EXTIF='bond0'
INTIF1='eth0'
INTIF2='eth2'
# enable ip forwarding in the kernel
/bin/echo 1 > /proc/sys/net/ipv4/ip_forward
# flush rules and delete chains
$IPTABLES -F
$IPTABLES -X
# enable masquerading to allow LAN internet access
$IPTABLES -t nat -A POSTROUTING -o $EXTIF -j MASQUERADE
# forward LAN traffic from $INTIF1 to Internet interface $EXTIF
$IPTABLES -A FORWARD -i $INTIF1 -o $EXTIF -m state --state NEW,ESTABLISHED -j A$
iptables -t nat -A POSTROUTING -s 10.0.1.2 -j SNAT --to 10.252.5.63
iptables -t nat -A PREROUTING -d 10.252.5.63 -j DNAT --to 10.0.1.2
|
Om jag nu stänger alla portar utåt för utom 22
det funkar då bara på firewallens ip 10.252.5.64 och .63 blir helt blockad
Hur öppnar jag portarna till både 10.252.5.63 och .64 ? |
|