Hurtig hjælp - iptables konfiguration
Jeg har lavet en ny server, som også skal fungere som router - dvs. 2 netværkskort (eth0 og eth1).Det ser ud som om iptables virker fint når jeg laver en nmap udefra, men jeg kan ikke komme ud fra mine maskiner og lave dns-opslag indefra. Jeg kan med andre ord f.eks. ikke surfe på domæner undenfor serveren.
eth1 er global IP - XXXX
eth0 er internt - 192.168.1.1
Hvad er der galt her?
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
iptables -A FORWARD -i eth0 -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -i eth0 -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -i eth1 -p udp --dport 139 -j DROP
iptables -A INPUT -i eth1 -p tcp --dport 139 -j DROP
iptables -A INPUT -i eth1 -p udp --dport 21 -j REJECT
iptables -A INPUT -i eth1 -p tcp --dport 21 -j REJECT
iptables -A INPUT -i eth1 -p udp --dport 445 -j REJECT
iptables -A INPUT -i eth1 -p tcp --dport 445 -j REJECT
iptables -A INPUT -i eth1 -p udp --dport 3306 -j REJECT
iptables -A INPUT -i eth1 -p tcp --dport 3306 -j REJECT
iptables -A INPUT -i eth1 -p udp --dport 4445 -j DROP
iptables -A INPUT -i eth1 -p tcp --dport 4445 -j DROP
iptables -A INPUT -i eth1 -p udp --dport 111 -j DROP
iptables -A INPUT -i eth1 -p tcp --dport 111 -j DROP
iptables -A INPUT -i eth1 -p udp --dport 1720 -j REJECT
iptables -A INPUT -i eth1 -p tcp --dport 1720 -j REJECT
iptables -A INPUT -i eth1 -p udp --dport 2000 -j REJECT
iptables -A INPUT -i eth1 -p tcp --dport 2000 -j REJECT
iptables -A INPUT -i eth1 -p udp --dport 53 -j ACCEPT
iptables -A INPUT -i eth1 -p tcp --dport 53 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -d XXXX --dport 443 -j DNAT --to-destination 192.168.1.3
iptables -t nat -A PREROUTING -p tcp -d XXXX --dport 43 -j DNAT --to-destination 192.168.1.2
iptables -t nat -A PREROUTING -p tcp -d XXXX --dport 9002 -j DNAT --to-destination 192.168.1.2
iptables -t nat -A PREROUTING -p tcp -d XXXX --dport 110 -j DNAT --to-destination 192.168.1.2
iptables -t nat -A PREROUTING -p tcp -d XXXX --dport 25 -j DNAT --to-destination 192.168.1.2
iptables -t nat -A PREROUTING -p tcp -d XXXX --dport 143 -j DNAT --to-destination 192.168.1.2
iptables -t nat -A PREROUTING -p tcp -d XXXX --dport 26 -j DNAT --to-destination 192.168.1.3
iptables -t nat -A PREROUTING -p tcp -d XXXX --dport 27 -j DNAT --to-destination 192.168.1.2