Hallo,
ich habe einen vServer gemietet und wollte darauf mal eine Firewall einrichten. Dazu hab ich iptables verwendet und unter /etc/init.d/ eine Datei firewall mit folgendem Inhalt angelegt:
Wenn ich das jetzt mit /etc/init.d/firewall start starte, ist sofort alles tot (=alle Ports dicht).
Was ist an meinen Regeln falsch???
ich habe einen vServer gemietet und wollte darauf mal eine Firewall einrichten. Dazu hab ich iptables verwendet und unter /etc/init.d/ eine Datei firewall mit folgendem Inhalt angelegt:
Code:
#!/bin/sh
echo "Initialisiere Firewall..."
modprobe ip_conntrack_ftp
iptables -F
iptables -X
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
iptables -N MYDDROP
iptables -N MYACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -m state --state INVALID -j MYDROP
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A MYDROP -j LOG --log-prefix "FW-DROP: "
iptables -A MYDROP -j DROP
iptables -A MYACCEPT -j LOG --log-prefix "FW-ACCEPT: "
iptables -A MYACCEPT -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j MYACCEPT
iptables -A INPUT -p icmp -j MYACCEPT
iptables -A OUTPUT -p icmp -j MYACCEPT
iptables -A INPUT -p udp --dport 53 -j MYACCEPT
iptables -A INPUT -p tcp --dport 53 -j MYACCEPT
iptables -A OUTPUT -p udp --dport 53 -j MYACCEPT
iptables -A OUTPUT -p tcp --dport 53 -j MYACCEPT
iptables -A INPUT -p udp --dport 80 -j MYACCEPT
iptables -A OUTPUT -p udp --dport 80 -j MYACCEPT
iptables -A INPUT -p udp --dport 25 -j MYACCEPT
iptables -A OUTPUT -p udp --dport 25 -j MYACCEPT
iptables -A INPUT -p udp --dport 110 -j MYACCEPT
iptables -A INPUT -p udp --dport 143 -j MYACCEPT
iptables -A INPUT -p udp --dport 21 -j MYACCEPT
iptables -A OUTPUT -p udp --dport 21 -j MYACCEPT
iptables -A INPUT udp --dport 67 -J MYACCEPT
echo "Firewall ist konfiguriert und aktiv"
Wenn ich das jetzt mit /etc/init.d/firewall start starte, ist sofort alles tot (=alle Ports dicht).
Was ist an meinen Regeln falsch???