Firewall og router
Jeg har problemer med at få min firewall til at virke..Fejl:
iptables v1.2.11: invalid mask `254' specified
Try `iptables -h' or 'iptables --help' for more information.
Firewall:
#!/bin/sh
# Diable forwarding
echo 0 > /proc/sys/net/ipv4/ip_forward
LAN_IP_NET='192.168.1.105/254' <-fejlen
LAN_NIC='eth1'
WAN_IP='xx.xx.xx.xx'
WAN_NIC='eth0'
FORWARD_IP='192.168.1.99'
# load some modules (if needed)
modprobe ip_nat_ftp
modprobe ip_conntrack_ftp
# Flush
iptables -t nat -F POSTROUTING
iptables -t nat -F PREROUTING
iptables -t nat -F OUTPUT
iptables -F
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
iptables -A INPUT -p tcp -s 192.168.1.105 --dport 22 -j ACCEPT #
# enable Masquerade and forwarding
iptables -t nat -A POSTROUTING -s $LAN_IP_NET -j MASQUERADE
iptables -A FORWARD -j ACCEPT -i $LAN_NIC -s $LAN_IP_NET
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
# Åbne porte på serveren
iptables -A INPUT -j ACCEPT -p tcp --dport 80
iptables -A INPUT -j ACCEPT -p tcp --dport 3306
# STATE RELATED for router
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
# Enable forwarding
echo 1 > /proc/sys/net/ipv4/ip_forward
hvis jeg fjerner /254 virker det men kun maskinen med 192.168.1.105 kan komme på nettet.
Et andet spm, hvordan forwarder jeg til flere maskiner på netværket? Tænker på at FORWARD_IP='192.168.1.99' jo kun er en maskine
