PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : iptables -- emails gehen nicht mehr???



Pillem
29.09.05, 15:46
hiho ich hab nen vserver auf dem ich ne firewall über iptables konf. habe.
sobald ich diese aktiviert habe geht eigentlich äußerlich alles. ich kann emails holen und senden.

allerdings nimmt der server von außen keine mehr an.

ich hab debian am laufen

schaut euch mal die befehle an

danke



iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP


iptables -A OUTPUT -s [serverip] -p tcp --sport 22 -j ACCEPT
iptables -A INPUT -d [serverip] -i venet0 -p tcp --dport 22 -j ACCEPT

iptables -A OUTPUT -s [serverip] -p tcp --sport 80 -j ACCEPT
iptables -A INPUT -d [serverip] -i venet0 -p tcp --dport 80 -j ACCEPT

iptables -A OUTPUT -s [serverip] -p tcp --sport 21 -j ACCEPT
iptables -A INPUT -d [serverip] -i venet0 -p tcp --dport 21 -j ACCEPT

iptables -A OUTPUT -s [serverip] -p tcp --sport 110 -j ACCEPT
iptables -A INPUT -d [serverip] -i venet0 -p tcp --dport 110 -j ACCEPT

iptables -A OUTPUT -s [serverip] -p tcp --sport 25 -j ACCEPT
iptables -A INPUT -d [serverip] -i venet0 -p tcp --dport 25 -j ACCEPT

iptables -A OUTPUT -s [serverip] -p udp --sport 53 -j ACCEPT
iptables -A INPUT -d [serverip] -i venet0 -p udp --dport 53 -j ACCEPT

iptables -A OUTPUT -s [serverip] -p udp --sport 123 -j ACCEPT
iptables -A INPUT -d [serverip] -i venet0 -p udp --dport 123 -j ACCEPT

Fly
29.09.05, 16:32
versuch mal das hier:



iptables -t nat -A PREROUTING -i $extern -p tcp --dport 25 -j DNAT --to-destination <IP_Adresse des Mailserves>
iptables -A FORWARD -i $extern -m state --state NEW -p tcp -d <IP_Adresse des Mailservers> --dport 22 -j ACCEPT


So funktioniert das Portforwarding mit iptables!

Pillem
29.09.05, 19:44
danke für die antwort aber es funz nicht
schade...
an was liegt das???

Fly
29.09.05, 21:04
danke für die antwort aber es funz nicht
schade...
an was liegt das???
Ich kann nichts sagen, weil ich auch nicht weiss WAS nicht funktioniert? Den Vairable $extern hast du mit deinem Input Interface angepasst?

cane
30.09.05, 13:43
Poste bitte mal das komplette Script oder lass dir unter http://harry.homelinux.org --> "Iptables Generator" ein vernünftiges erzeugen.

Ist der beste Iptables Generator den ich kenne :)

mfg
cane