Hej ng
Jeg har lidt kvaler med at få et par regler til at virke i min iptables
firewall... synes jeg har læst man siderne igennem, men kan ik helt finde ud
af det...
Mine brugere har hver en webside beskyttet af login, hvor de skal indtaste
deres source ip... Firewallen genstarter så engang imellem, så de kan komme
ind... Det virker også fint nok, når det er til ftp serveren på selve
firewallen, men lige så snart det skal routes til en maskine bag ved, går
det galt...
Nedstående lukker alle fra nettet ind,
$iptables -t nat -A PREROUTING -i $inetif -p tcp --destination-port
81 -j DNAT --to-destination 192.168.200.52:81
$iptables -A FORWARD -i $inetif -o $lanif -d 192.168.200.52 -m
state --state ESTABLISHED,RELATED -j ACCEPT
$iptables -A FORWARD -i $inetif -o $lanif -p tcp --dport 81 -d
192.168.200.52 -j ACCEPT
hvordan kan jeg sørge for at det kun er bestemte source ip'erer jeg lukker
ind? Lige som
$iptables -A INPUT -i $inetif -p TCP -s $ip --dport 21 -j ACCEPT
gør til ftp serveren ? med "-s $ip"
Håber der er nogen der kan hjælpe
Mvh Jacob