Problema iptables

Se avete problemi con l'installazione e la configurazione di Slackware postate qui. Non usate questo forum per argomenti generali... per quelli usate Gnu/Linux in genere.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Avatar utente
Burroughs
Linux 4.x
Linux 4.x
Messaggi: 1076
Iscritto il: mer 15 dic 2004, 0:00
Nome Cognome: Andrea Lutri
Kernel: 3.16.0
Desktop: KDE SC 4.13.3
Distribuzione: Arch Linux
Località: Glasgow
Contatta:

Problema iptables

Messaggio da Burroughs »

Da qualche giorno smanetto su uno strano problema riguardante la configurazione di iptables che uso nella mia WLAN.
Ve la posto per essere più chiaro:

Codice: Seleziona tutto

# Impostazioni di default
iptables -F
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT

# Abilitazione dell'interfaccia di loopback
iptables -A INPUT -i lo -j ACCEPT

# Regole anti-spoofing
iptables -A INPUT -s 10.0.0/24          -i wlan0 -j DROP
iptables -A INPUT -s 172.16.0.0/12    -i wlan0 -j DROP

# Regola per abilitare il traffico sulla subnet 192.168.1.0
iptables -A INPUT -s 192.168.1.0/24     -i wlan0 -j ACCEPT

# Regola riguardante il PING
iptables -A INPUT -p ALL -i wlan0 -m state -s 0/0 --state ESTABLISHED,RELATED -j ACCEPT

# Apertura delle porte FTP, SSH, DNS, SMTP, POP3, IMAP4, 8859 e Samba
iptables -A INPUT -p tcp -i wlan0 -m multiport --dport 20,21,1025,1026,1027,1028,1029,1030 -j ACCEPT
iptables -A INPUT -p tcp -i wlan0 --dport 22    -j ACCEPT
iptables -A INPUT -p udp -i wlan0 --dport 53    -j ACCEPT
iptables -A INPUT -p tcp -i wlan0 --dport 25    -j ACCEPT
iptables -A INPUT -p tcp -i wlan0 --dport 110   -j ACCEPT
iptables -A INPUT -p tcp -i wlan0 --dport 143   -j ACCEPT
iptables -A INPUT -p tcp -i wlan0 --dport 8859  -j ACCEPT
iptables -A INPUT -p udp -i wlan0 -m multiport --sport 137,138,139,445 -j ACCEPT
iptables -A INPUT -p tcp -i wlan0 -m multiport --sport 137,138,139,445 -j ACCEPT
iptables -A INPUT -p udp -i wlan0 -m multiport --dport 137,138,139,445 -j ACCEPT
iptables -A INPUT -p tcp -i wlan0 -m multiport --dport 137,138,139,445 -j ACCEPT
Bene, se provo ad effettuare un telnet sulle porte principali (per esempio, la 22, la 25, la 53) del mio server (che usa l'IP 192.168.1.115) riesco ad entrare, mentre sulle altre, a partire dalla 143, no.
Sul router wi-fi ho aperto le stesse porte abilitando, dove necessario, il port forwarding.
Qualcuno riesce a spiegarmi il busillis?

Burroughs.
"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe" (Albert Einstein)

Avatar utente
mauro
Linux 2.x
Linux 2.x
Messaggi: 281
Iscritto il: gio 11 mag 2006, 21:51
Slackware: current
Kernel: uno degli ultimi...
Desktop: dwm

Messaggio da mauro »

Al posto che usare drop direttamente potresti far passare i pacchetti in una catena che prima logga e poi droppa, cosi' dai log magari recuperi qualche informazione in piu'.

Rispondi