Avatar billede golden-dream Nybegynder
20. august 2007 - 20:59 Der er 5 kommentarer

iptables script

Hej,

jeg søger hjælp til at lave en iptables script - har forsøgt at finde en generator men uden held.. Vil gerne have hjælp til at få lavet en iptables script.

Det skal siges at jeg har fundet denne http://easyfwgen.morizot.net/gen/ men synes ikke den virker optimalt..



Den skal være ret simpel.

eth0/intern net: 10.0.0./24
eth1 ekstern net: 193.122.82.111 (noget jeg har fundet på)

Der skal være lukket for alt indgående trafik
Så skal der være lukket for alt trafik udadtil, men der skal være bestemte maskiner som skal have nogle tilladelser.

pc med ip adr. 10.0.0.1 skal have adgang til alt på Internettet.
Endvidere skal der være en pc med ip adr. 10.0.0.51 som kun skal have adgang til http samt ftp.

Har valgt at benytte debian 4.0

Nogle der kan hjælpe med at lave dette script?
Avatar billede langbein Nybegynder
20. august 2007 - 21:42 #1
Skulle ikke være så komplisert, hvis bare oppgaven er rett forstått.

Er det slik at 10.0.0.1 er gateway maskinen sin lan ip og at gateway maskinen selv skal ha fri adgang til internet ? (Eller er 10.0.0.1 en annen PC inne på lan ?)

Ellers så er det altså kun 10.0.0.51 som skal kunne kjøre http og ftp klient ut til internett (Mens altså de øvrige PC'er ikke skal kunne komme ut på internett. Er dette rett forstått ?)
Avatar billede langbein Nybegynder
20. august 2007 - 23:41 #2
Altså slik:

Internett-(193.122.82.11-Linuxbox-10.0.0.1)--LAN--(10.0.0.51-klient)
Avatar billede golden-dream Nybegynder
21. august 2007 - 09:13 #3
Hej, kan godt se det er lidt forkert skrevet. Gatewayen på den ene net er 10.0.0.20, så er der nogle klienter på 10.0.0/24 nettet. På det net er det kun en maskine med ip adresse 10.0.0.51 der skal have fuld adgang til http og ftp (port 80 og 21-22). Den anden pc so m er på nettet (vlan) har ip adressen 192.168.1.2 som skal have adgang til alt på internettet. Alle andre pc skal ikke have adgang til noget. Alt på indgående trafik skal der lukkes for.
Avatar billede langbein Nybegynder
21. august 2007 - 17:10 #4
Forstår det fortsatt ikke helt .. Vi har altså:

Internett-(193.122.82.11-Linuxbox-10.0.0.20)--LAN--(10.0.0.51-klient)

Så langt alt OK, men hvor kommer adressen 192.168.1.2 inn ? Har du en internet tilkopling pluss to lokale lan kort ? Er det eventuelt 3 stk netverksadaptere i pc ?

Alternativt, er det slik at det er satt opp to routere i serie slik at 192.168.0.0 nettet kommer etter 10.0.0.0 nettet ?
Avatar billede langbein Nybegynder
21. august 2007 - 17:13 #5
Å lukke for all inngående trafikk kommer mer eller mindre av seg selv. Normalt så vill det være full åpning ut. For å kunne gi en riktig filtrering av utgående trafikk (som er litt mer komplisert) så behøves det nøyaktige opp lysninger om 10.0.0.0 og 192.168.0.0 segmentet, hvordan dette er satt opp.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester