» »

Ubuntu Firewall

Ubuntu Firewall

tx-z ::

Že nekej let sem mel vedno tkole firewall nastavljen na ubuntuju....Zdej sm pa na novo inštaliru 12.10 verzijo in stvar ne dela več.

In sicer pri ukazu:
$route add default gw 0.0.0.0 dev $wan
(kjer je 0.0.0.0 enak mojemu statičnemu ipju od ponudnika)
Mi napiše "SIOCADDRT: No such process".

Pri ukazu:
$iptables -A INPUT -m state --state NEW -i ! $wan -j ACCEPT
Mi napiše "Bad argument `eth1' Try `iptables -h' or 'iptables --help' for more information.".

Zakaj sm sicr mel tko narjen ne vem, kr to je blo tko že 10 let in je delal; zdej pa ne dela več:) Zdej sm sicr dal brez route add in tm pri drugem ukazu brez klicaj in dela vse, razen to, da se ne morm konektat na nobeno stvar lokalno (recimo links 127.0.0.1, ali telnet 127.0.0.1 143) ...


#!/bin/sh

iptables=/sbin/iptables
modprobe=/sbin/modprobe
ifconfig=/sbin/ifconfig
route=/sbin/route

wan=eth1
lan=eth0

echo 1 > /proc/sys/net/ipv4/ip_forward

$route add default gw 0.0.0.0 dev $wan

$ifconfig $lan 10.0.0.10 netmask 255.255.255.0

#Firewall IPv4 (Zavrne vse, kar ni bilo povezano z lokalne mreze; dovoli v8se za lokalno mrezo)
$iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
$iptables -A INPUT -m state --state NEW -i ! $wan -j ACCEPT
$iptables -P INPUT DROP
$iptables -A FORWARD -i $wan -o $wan -j REJECT
$iptables -A INPUT -i $lan -j ACCEPT
$iptables -A OUTPUT -o $lan -j ACCEPT

#Internet Sharing IPv4
$iptables --table nat --append POSTROUTING --out-interface $wan -j MASQUERADE
$iptables --append FORWARD --in-interface $lan -j ACCEPT
tx-z
  • spremenilo: tx-z ()

Bakunin ::

a ti ne poda ISP sam "default gw" ? imas pppoe ali dhcp?

jaz uporabljam take firewall


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

ProtFtp Passive mode in iptables

Oddelek: Programska oprema
252252 (2074) SasoS
»

3 mrežne, CC, port forwarding

Oddelek: Omrežja in internet
82025 (1862) miki133
»

pomoč pri iptables

Oddelek: Omrežja in internet
102604 (2433) HellRaiseR
»

iptables skripta

Oddelek: Omrežja in internet
72118 (1898) karafeka
»

iptables + forward

Oddelek: Operacijski sistemi
332329 (1904) tx-z

Več podobnih tem