foreløbig tak
Det vil jeg læse på, men det er jo svært tilgængeligt stof, og det er ikke altid evnerne rækker,
jeg bruger gerne en webmin server til at rette i tingene, men det er også rart at vide hvor filerne i virkeligheden befinder sig.
her er lige som min iptables ser ud nu.
[root@stec sysconfig]# vim iptables
# Generated by iptables-save v1.2.9 on Fri Dec 28 13:05:53 2007
*mangle
:PREROUTING ACCEPT [1485:557722]
:INPUT ACCEPT [540:67763]
:FORWARD ACCEPT [945:489959]
:OUTPUT ACCEPT [463:129442]
:POSTROUTING ACCEPT [1472:626748]
COMMIT
# Completed on Fri Dec 28 13:05:53 2007
# Generated by iptables-save v1.2.9 on Fri Dec 28 13:05:53 2007
*filter
:FORWARD ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A FORWARD -i eth1 -j ACCEPT
# IMPC
-A INPUT -p tcp -m tcp -i eth0 --dport 6 -j ACCEPT
# telnet
-A INPUT -p tcp -m tcp -i eth0 --dport 20 -j ACCEPT
# telnet
-A INPUT -p tcp -m tcp -i eth0 --dport 21 -j ACCEPT
# webmin
-A INPUT -p tcp -m tcp -i eth0 --dport 22 -j ACCEPT
# telnet
-A INPUT -p tcp -m tcp -i eth0 --dport 23 -j ACCEPT
# MAIL OUT
-A INPUT -p tcp -m tcp -i eth0 --dport 25
# DNS
-A INPUT -p tcp -m tcp -i eth0 --dport 53 -j ACCEPT
# WEB
-A INPUT -p tcp -m tcp -i eth0 --dport 80 -j ACCEPT
# MAIL IN
-A INPUT -p tcp -m tcp -i eth0 --dport 110 -j ACCEPT
# Time
-A INPUT -p tcp -m tcp -i eth0 --dport 123 -j ACCEPT
# Til Ubunto
-A INPUT -p tcp -m tcp -i eth0 --dport 7070 -j ACCEPT
# Til Ubunto
-A INPUT -p tcp -m tcp -i eth0 --dport 8080 -j ACCEPT
# webmin
-A INPUT -p tcp -m tcp -i eth0 --dport 10000
-A INPUT -i eth0 -j REJECT
# TDC mail
-A OUTPUT -p tcp -m tcp --dport 25 -j ACCEPT
COMMIT
# Completed on Fri Dec 28 13:05:53 2007
# Generated by iptables-save v1.2.9 on Fri Dec 28 13:05:53 2007
*nat
:PREROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
-A POSTROUTING -o eth0 -j MASQUERADE
# Til Ubunto
-A PREROUTING -p tcp -m tcp -i eth0 --dport 8080 -j DNAT --to-destination 192.168.1.50:80
# Til Ubunto
-A PREROUTING -p tcp -m tcp -i eth0 --dport 7070 -j DNAT --to-destination 192.168.1.50:7070
COMMIT
# Completed on Fri Dec 28 13:05:53 2007
hilsen Steen