webForumDet fria alternativet

Öppna port 666 med iptables

Linux & BSD

6 svar · 285 visningar · startad av Masa

Medlem sedan jan. 200152 inlägg
Frågan#1

Vad ska jag skriva för att iptables ska öppna port 666?
Jag har confat så att allt ska stoppas och så behöver jag vissa portar öppna bla annat port 666...

MVH Tomas

Medlem sedan sep. 200327 inlägg
#2

Hejsan Tomas detta ska funka:

iptables -A INPUT -p tcp -i $eth0 --dport 666 --sport 1024:65535 -j ACCEPT

Om du nu har eth0 utåt till internet.

Medlem sedan juli 200012 978 inlägg
#3

Imponerande!
Välkommen till wF icarus,
du måste vara släkt med wF anden eftersom du vet vem masa är!
Nåja hoppas att det är rätt tips. Ser mycket bra ut ;-)

Medlem sedan mars 20007 896 inlägg
#4

Lasp, Masa signerade ju inlägget med "MVH Tomas" - så speciellt jättesvårt att veta vad han heter var det väl inte? ;)

icarus> Välkommen till wF! Snygg entré. :)

MvH,

Medlem sedan jan. 200152 inlägg
#5

Verkar som att det funkar, men jag kommer inte åt ftp:n som jag har på linuxburken på port 666 från linuxburken..den bara står och väntar och så blir det connection timeout...kommer åt ftp:n från dom andra datorerna i nätverket hemma...bara inte från samma maskin..helmysko..

Tjena Lennart, hur är läget hos dig då?
ps.Det är Tomas Andersson, men det har du kanske redan listat ut?

Medlem sedan jan. 200152 inlägg
#6

Fel kom inte alls in på ftp:n från dom andra datorerna i nätverket...helt konstigt...har fått det att funka innan, men nu vill det inte....men det ska gå...skam den som ger sig..:-)

Medlem sedan jan. 200152 inlägg
#7

så här ser min rc.firewall ut nu:

LAN_IP_NET='192.168.0.1/24'
LAN_NIC='eth1'
WAN_IP='217.215.14.155'
WAN_NIC='eth0'

# load some modules (if needed)
modprobe ip_nat_ftp
modprobe ip_conntrack_ftp

# Flush
iptables -t nat -F POSTROUTING
iptables -t nat -F PREROUTING
iptables -t nat -F OUTPUT
iptables -F

iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT

# enable Masquerade and forwarding
iptables -t nat -A POSTROUTING -s $LAN_IP_NET -j MASQUERADE
iptables -A FORWARD -j ACCEPT -i $LAN_NIC -s $LAN_IP_NET
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT# Open ports on router for server/services
iptables -A INPUT -j ACCEPT -p tcp --dport 80
iptables -A INPUT -j ACCEPT -p tcp --dport 21
iptables -A INPUT -j ACCEPT -p tcp --dport 110
iptables -A INPUT -j ACCEPT -p tcp --dport 25
iptables -A INPUT -j ACCEPT -p tcp --dport 22
iptables -A INPUT -j ACCEPT -p tcp --dport 10000
#iptables -A INPUT -p tcp -i $WAN_NIC --dport 666 --sport 1024:65535 -j ACCEPT
iptables -A INPUT -j ACCEPT -p tcp --dport 666
iptables -A INPUT -j ACCEPT -p udp --dport 666
iptables -A INPUT -j ACCEPT -p tcp --dport 143
iptables -A INPUT -j ACCEPT -p tcp --dport 137
iptables -A INPUT -j ACCEPT -p tcp --dport 139
iptables -A INPUT -j ACCEPT -p tcp --dport 445
iptables -A INPUT -j ACCEPT -p udp --dport 137
iptables -A INPUT -j ACCEPT -p udp --dport 138
iptables -A INPUT -j ACCEPT -p udp --dport 139
# STATE RELATED for router
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

# Enable forwarding
echo 1 > /proc/sys/net/ipv4/ip_forward

255 ms totalt · 4 externa anrop · v20260731065814-full.e96017d9
118 ms — deklarationer (db)
0 ms — hämta statistik (cache)
127 ms — hämta tråd, inlägg och bilagor (db)
126 ms — ändringar (db)