• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

iptables GATEWAY?

nice2kn0w

Newbie
hi auch
habe folgendes Problem wir sind hinter einem Gateway mit folgender IP 192.168.168.225/27

#ich habe über iptables bis jetzt alles #geschlossen

iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
---------------------------------------------
#dann icmp und dns freigeschaltet

iptables -A OUTPUT -o eth0 -p icmp -j ACCEPT
iptables -A INPUT -i eth0 -p icmp -j ACCEPT

iptables -A OUTPUT -o eth0 -p udp --dport 53 -j ACCEPT

iptables -A OUTPUT -o eth0 -p tcp --dport 53 -j
ACCEPT

iptables -A INPUT -i eth0 -p udp --sport 53 -m state --state ESTABLISHED -j ACCEPT

iptables -A INPUT -i eth0 -p tcp --sport 53 -m state --state ESTABLISHED -j ACCEPT

ok, nun scheiter ich allerdings an unserem Gateway!

From 192.168.168.225: icmp_seq=1 Destination Net Unreachable

was muss ich nun eintragen? bitte vielleicht mit Lösungsvorschlag ;-) Danke euch!
 

gaw

Hacker
Mitunter sind die Fragen recht verworren und man kann nur dunkel ahnen was gemeint ist. Insbesondere wenn angenommen wird, wir müssten aus den spärlichen Infomationen exakt auf die genaue Umgebung schließen können. So ist nach diesem Text nicht klar, ob dieses Skript als Personalfirewall auf einem einzelnen Rechner oder für ein ganzes Netz auf dem Gateway läuft. Auch fehlen Informationen ob denn der Kontakt bei abgeschalteter Firewall funktioniert. Die lokalen Prozesse sind nicht freigegeben, was für alle Prozesse die auf dem Rechner laufen und auf den TCP/IP Stack angewiesen sind nicht sehr gut aussieht.

Das Problem ist, dass hinter vielen angeblichen iptables Problemen, oft einfach einfache Routingprobleme stecken.


mfG
gaw
 
OP
N

nice2kn0w

Newbie
also es sieht so aus, wir befinden uns in einem Schulungsnetzwerk mit Ip 192.168.168.28- 192.168.168.40/27 und benutzen lediglich den Gateway mit 192.168.168.225/27 und den Proxy mit 192.168.168.4/27
Mein Rechner soll nun zu Testzwecken als Personal Firewall eingerichtet werden und ich möchte lediglich verkehr von Port 80 durchlassen

hoffe das hat was geholfen thx
 

gaw

Hacker
Fast hab ich es mir so vorgestellt. Die wichtigste Frage zuerst. Funktioniert das Routing ohne Firewall?

mfG
gaw
 
Oben