Nastavenie firewallu
Skrateny moj firewall
echo "1" &>/proc/sys/net/ipv4/ip_forward
iptables -F
iptables -t nat -F
iptables -X
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
iptables -A FORWARD -s 192.168.1.0/24 -o eth0 -j ACCEPT
iptables -A FORWARD -d 192.168.1.0/24 -m state --state ESTABLISHED,RELATED -i eth0 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
Akonahle zmenim sekciu
ptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
na
ptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT,
tak to funguje.
Ale ja som chcel standardne vsetko zakazat a len postupne povolat, ako prve som chcel povolit maskaradu, ale bohuzial mi to nefunguje.
Pre pridávanie komentárov sa musíte prihlásiť.
Dalsie PC , je tiez pripojene do ADSL routera, ale ma nastavene ako DNS, GW IP adresu linuxoveho stroja, cize v tom to nie je, ako pises.
Bude tam treba po tej restrikcii
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
urcitym sposobom povolit, aby maskarada bezala.
Akonahle miesto DROP dam ACCEPT, vsetko funguje,
To nema spolocne nic s tym.
Fungovat to nefunguje, lebo hned na zaciatku definujem restrikciu, ze aj INPUT, OUTPUT,FORWARD zakazujem.
Dalej pisem prikaz na IP maskaradu.
Ale este medzi to by malo asi ist nieco, co tu IP maskaradu povoli, a to nieco je to, co hladam a nedari sa mi najst.
echo "1" > /proc/sys/net/ipv4/ip_forward
Ved inac by mi to nefungovalo.
Mne to funguje, ked pozijem nie restriktivnu politiku, ktora vravi, vsetko zakazat a postupne povolovat.