Moro,
kiitokset asianomaisille hyvästä skriptistä tuolla: http://linux.fi/wiki/Iptables
Minulla on seuraava verkkokonfiguraatio: Ulkoverkko <-- eth0 Linux eth1–> Web-serveri
Serveri on osoitteessa 192.168.0.55 , eth1 192.168.0.10
Yhteys Linuxin ja serverin välillä toimii ok.
Toinen verkkoadapteri eth0 on julkisessa verkossa. Pääsen tästä verkosta SSH:lla linuxiin, mutta en weppiserveriin.
Skripti selvästi tekee jotain, koska jos en salli SSH:ta, se odotetusti katkaisee vastaavan yhteyden.
Kuitenkin, ainakaan tuon taulun perusteella Linux-koneelle meneviä pyyntöjä ei ohjata web-serverille ja toisinpäin?
Ainoat muutokset mitä tuohon tein, olivat web-serveri -rivin käyttöönotto & siihen serverin ip:n muokkaus, sekä
SSH-rivin käyttöönotto.
Chain INPUT (policy DROP 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
0 0 ACCEPT all -- lo any localhost anywhere
3 495 ACCEPT all -- eth0 any 192.168.0.0/16 anywhere
25 1780 ACCEPT tcp -- any any anywhere anywhere tcp dpt:ssh
0 0 DROP tcp -- eth1 any anywhere anywhere tcp dpts:0:1023
0 0 DROP udp -- eth1 any anywhere anywhere udp dpts:0:1023
0 0 DROP tcp -- eth1 any anywhere anywhere tcp flags:FIN,SYN,RST,ACK/SYN
0 0 DROP icmp -- eth1 any anywhere anywhere
0 0 ACCEPT tcp -- eth1 any anywhere anywhere state RELATED,ESTABLISHED
0 0 ACCEPT udp -- eth1 any anywhere anywhere state RELATED,ESTABLISHED
10 867 DROP all -- any any anywhere anywhere
Chain FORWARD (policy DROP 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
0 0 DROP tcp -- eth1 any anywhere anywhere tcp dpts:0:1023
0 0 DROP udp -- eth1 any anywhere anywhere udp dpts:0:1023
0 0 DROP tcp -- eth1 any anywhere anywhere tcp flags:FIN,SYN,RST,ACK/SYN
0 0 DROP icmp -- eth1 any anywhere anywhere
0 0 ACCEPT all -- eth0 eth1 192.168.0.0/16 anywhere
0 0 ACCEPT tcp -- eth1 eth0 anywhere 192.168.0.0/16 state RELATED,ESTABLISHED
0 0 ACCEPT udp -- eth1 eth0 anywhere 192.168.0.0/16 state RELATED,ESTABLISHED
0 0 DROP all -- any any anywhere anywhere
Chain OUTPUT (policy ACCEPT 15 packets, 1556 bytes)
pkts bytes target prot opt in out source destination