![]() |
iptables on fire
Hallo Forum,
Da ich firewall tools die irgentwelche blöden iptables einträge machen satt habe. Möchte ich gerne mein eines Firewall script mit iptables erstellen. Ich hab mich deshalb schon ein wenig in iptables eingearbeitet aber es gitb da ein paar dinge die man immer irgentwie anderes hört oder die ich einfach nicht kapiere... Also wenn ich es richtig verstanden habe dann lauft ein iptabls script von oben nach unten ab. Das heißt das die letzte regel würde wenn sie zum beispiel iptables -A INPUT -j DROP heißen würde alles verbieten wenn sie am ende steht, egal welche spezialfälle vorher erlaubt wurden. Aber wie is as jetzt wenn man iptables in der shell eingiebt. Wird der eintrag dann am "anfang" oder am "ende" gemacht? Dann hab ich da noch ein kleines problem mit dem DNAT Nehmen wir an man möchte alle anfragen die an eine bestimmten ipadressbereich gerichtet sind auf eine andere ip weiterleiten. (Ich weiß da wäre ein routing eintrag sinnvoller... aber sagen wir ich will es hald mit iptables machen) Dieser bestimmte adressbereich ist z.B: 192.168.30.0 Und die adresse an die das alles gehen soll sei: 192.168.10.210 Meiner meinung nach müsste der eintrag so lauten: Code:
iptables -t nat -A PREROUTING -d 192.168.30.0/24 -j DNAT --to-destination 192.168.10.210Ist die Regel ansich richtig? Wenn das ganze script hinhaut so wie ich mir das vorstelle, vielleicht poste ich es dann mal. Vielen Dank im Foraus zer0 |
Re: iptables on fire
Zitat:
Zitat:
wegen dnat. ka. mach einen routing eintrag ;) |
THX @gaelic erstmal..
Die Sache wird mir schon klarer.. Ich glaub jetzt weiß ich auch warum mein DNAT eintrag (rule) alleine nichts bewirkt, weil der dazugehörige filter fehlt. Vielleicht verwechsele ich da auch was aber fakt ist wenn ich diesen eintrag ebenfalls setzte haut die sache hin: Code:
iptables -A FORWARD -d 192.168.10.210 -j ACCEPT |
Schau dir doch die Manpage an !
iptables -I (Insert) -> Am Amnfang.
-A (Add). |
Zitat:
Aber so ein bissel man page komentar erstetz keine deutschsprachige erklärung.(von mir aus darfs auch eine gute erklärung in englisch sein) Ach ja wenn wir schon dabei sind, kennt wer ein paar gute quellen im Internet zum thema iptables? |
|
Die mit Abstand beste Website mit HowTos zum Thema iptables:
http://www.linuxguruz.com/iptables/ |
Also ich kann das Script (den ganzen Artikel auch!) von Gentoo empfehlen:
http://www.gentoo.org/doc/en/gentoo-...xml#doc_chap13 Das Script ein wenig anpassen und es läuft schon! |
| Alle Zeitangaben in WEZ +2. Es ist jetzt 18:10 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag