Hallo,
ich bin dran iptables zu konfigurieren. Ich probierte folgende Beispiele: http://trac.freetz.org/wiki/packages/iptables aber ich sperre mich damit immer aus.
Da ich es über die GUI iptables-CGI einstelle (unter Einstellungen, iptables: Rules) sehen meine Regeln so aus:
Hat schon jemand diesen Bsp. ausprobiert?
Ich benutze die FB 7170 mit Freetz 1.0.3
Danke!
ich bin dran iptables zu konfigurieren. Ich probierte folgende Beispiele: http://trac.freetz.org/wiki/packages/iptables aber ich sperre mich damit immer aus.
Da ich es über die GUI iptables-CGI einstelle (unter Einstellungen, iptables: Rules) sehen meine Regeln so aus:
Code:
-N TRANS
-A TRANS -p tcp -s 192.168.0.0/24 -m multiport --dport 20,21,22,25,80,110,443,465,995,5060 -j ACCEPT
-A TRANS -p udp -s 192.168.0.0/24 -m multiport --dport 53,67,68,80,123,5060 -j ACCEPT
-A TRANS -p icmp -s 192.168.0.0/24 -j ACCEPT
-A TRANS -m state --state RELATED,ESTABLISHED -j ACCEPT
-A TRANS -j LOG --log-prefix "[IPT] DENY-LAN-ACCESS "
-A TRANS -j DROP
-A INPUT -p udp -s 0.0.0.0 -d 255.255.255.255 --sport 68 --dport 67 -j ACCEPT
-A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
-A INPUT -s 192.168.0.0/24 -j ACCEPT
-A INPUT -s 169.254.0.0/16 -i lan -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -j LOG --log-prefix "[IPT] DENY-FRITZ-ACCESS "
-A INPUT -j DROP
-P INPUT DROP
-A OUTPUT -d 192.168.0.0/24 -j ACCEPT
-A OUTPUT -d 224.0.0.1/24 -j ACCEPT
-A OUTPUT -d 239.255.255.250 -j ACCEPT
-A OUTPUT -d 127.0.0.1 -j ACCEPT
-A OUTPUT -p udp -m multiport --dport 53,123,5060 -j ACCEPT
-A OUTPUT -p tcp --dport 5060 -j ACCEPT
-A OUTPUT -p tcp --dport 80 -d 63.208.196.0/24 -j ACCEPT
-A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A OUTPUT -d 212.42.244.73 -p tcp --dport 80 -j ACCEPT
-P OUTPUT DROP
Hat schon jemand diesen Bsp. ausprobiert?
Ich benutze die FB 7170 mit Freetz 1.0.3
Danke!