Post by KeesHet is me duidelijk. Ik kreeg (krijg) het nog niet voor elkaar om
IPTables op deze computer goed te laten werken, terwijl me het wel
lukt bij andere computers. Het enige (voor mij) duidelijke verschil
was dat de probleemcomputer 3 netwerkkaarten heeft terwijl de andere
maar 1 netwerkkaarthebben. Ondertussen begon ik te twijfelen aan die
regel.
Verder zoeken dus. Bedankt allemaal!
Groeten,
Kees
Wat let je om met iptables als eerste regel alle verkeer per netwerkkaart
op te vangen en naar een eigen chain te leiden?
Onder het motto van "hoe het simpel en eenvoudig".
Verder kan het geen kwaad de netwerkkaarten in het begin van een script
met naam te noemen, omdat je dan eenvoudig de rules kunt aanpassen.
In eerste instantie zullen de regels copy/paste zijn van elkaar.
Dan even optimaliseren en het is leesbaar en werkbaar.
Met vriendelijke groet,
Huub Reuver
# variables
IPT=/sbin/iptables
INT_ETH=eth0
EXT_ETH=eth1
# reset/flush
$IPT -F
$IPT -X externrules
$IPT -X internrules
$IPT -N internrules
$IPT -N externrules
# main chain
$IPT -t filter -A INPUT -i $INT_ETH -s 192.168.0.0/16 -j internrules
$IPT -t filter -A INPUT -i $EXT_ETH -s !192.168.0.0/16 -j externrules
$IPT -t filter -A INPUT -i $EXT_ETH -j REJECT
$IPT -t filter -A INPUT -i $INT_ETH -j REJECT
# internal chain
$IPT -t filter -A internrules -j ACCEPT # or whatever
# external chain
$IPT -t filter -A externrules -j ACCEPT # or whatever
..etc..