Iptables + t-online e-mail
2010-01-15T20:17:35+01:00
2010-01-15T20:17:38+01:00
2022-07-24T19:41:52+02:00
Trefy
Sziasztok!

Van egy egyszerű iptables-s tűzfalscript, ami 7.04-s Ubuntun jól működött, mióta feltettem a 9.04-t, azóta a levelezés Outlook Expressen keresztül nem hajlandó működni. Elkezdi letölteni a leveleket, majd az elsőnél, mintha elveszne a POP3 kiszolgáló.

Telnetelni próbáltam a t-online POP3 szerverére, bejutottam. Küldeni tudtam az Outlook Expressen keresztül. Csak a fogadás nem megy. Segítsetek kérlek!

A script:

$IPTABLES -A INPUT -p tcp -m state --state NEW -j LOG --log-prefix "[kapcsolodas]" $IPTABLES -P INPUT DROP $IPTABLES -P FORWARD ACCEPT $IPTABLES -P OUTPUT ACCEPT $IPTABLES -A INPUT -i lo -j ACCEPT echo 1 > /proc/sys/net/ipv4/ip_forward $IPTABLES -t nat -A POSTROUTING -o ppp0 -j MASQUERADE $IPTABLES -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT $IPTABLES -A FORWARD -p tcp --destination-port 110 -m state --state NEW -j ACCEPT $IPTABLES -A FORWARD -p tcp --destination-port 25 -m state --state NEW -j ACCEPT $IPTABLES -I INPUT -s 192.168.x.0/255.255.255.0 -j ACCEPT $IPTABLES -A INPUT -i eth1 -p TCP -s 192.168.x.0/24 -m multiport --dport 80 -j ACCEPT $IPTABLES -A INPUT -i eth1 -p UDP -s 192.168.x.0/24 -m multiport --dport 80 -j ACCEPT $IPTABLES -A INPUT -i eth1 -p TCP -s 192.168.2.x/24 -m multiport --dport 443 -j ACCEPT $IPTABLES -A INPUT -i eth1 -p UDP -s 192.168.2.x/24 -m multiport --dport 443 -j ACCEPT $IPTABLES -A INPUT -s 192.168.2.x/24 -p tcp -m multiport --dport 631 -j ACCEPT $IPTABLES -A INPUT -s 192.168.2.x/24 -p udp -m multiport --dport 631 -j ACCEPT $IPTABLES -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128 $IPTABLES -t nat -A PREROUTING -i eth1 -p udp --dport 80 -j REDIRECT --to-port 3128 $IPTABLES -t nat -A PREROUTING -i br0 -p tcp --dport 80 -j REDIRECT --to-port 3128 $IPTABLES -t nat -A PREROUTING -i br0 -p udp --dport 80 -j REDIRECT --to-port 3128 $IPTABLES -A INPUT -i eth1 -p TCP -s 192.168.x.0/24 -m multiport --dport 25 -j ACCEPT $IPTABLES -A INPUT -i eth1 -p TCP -s 192.168.x.0/24 -m multiport --dport 110 -j ACCEPT $IPTABLES -A INPUT -i br0 -p TCP -s 192.168.x.0/24 -m multiport --dport 25 -j ACCEPT $IPTABLES -A INPUT -i br0 -p TCP -s 192.168.x.0/24 -m multiport --dport 110 -j ACCEPT $IPTABLES -A INPUT -i eth1 -p ICMP -s 192.168.x.0/24 -j ACCEPT $IPTABLES -A INPUT -i eth1 -p TCP -s 192.168.x.0/24 -m multiport --dport 465 -j ACCEPT $IPTABLES -A INPUT -i eth1 -p TCP -s 192.168.x.0/24 -m multiport --dport 995 -j ACCEPT $IPTABLES -A INPUT -i br0 -p TCP -s 192.168.x.0/24 -m multiport --dport 465 -j ACCEPT $IPTABLES -A INPUT -i br0 -p TCP -s 192.168.x.0/24 -m multiport --dport 995 -j ACCEPT $IPTABLES -A INPUT -i ppp0 -p TCP -m multiport --dport 445 -j DROP $IPTABLES -A OUTPUT -o eth1 -p TCP -m multiport --dport 25 -j ACCEPT $IPTABLES -A OUTPUT -o eth1 -p TCP -m multiport --dport 110 -j ACCEPT $IPTABLES -A OUTPUT -o br0 -p TCP -m multiport --dport 25 -j ACCEPT $IPTABLES -A OUTPUT -o br0 -p TCP -m multiport --dport 110 -j ACCEPT $IPTABLES -A OUTPUT -o eth1 -p TCP -m multiport --dport 465 -j ACCEPT $IPTABLES -A OUTPUT -o eth1 -p TCP -m multiport --dport 995 -j ACCEPT $IPTABLES -A OUTPUT -o br0 -p TCP -m multiport --dport 465 -j ACCEPT $IPTABLES -A OUTPUT -o br0 -p TCP -m multiport --dport 995 -j ACCEPT $IPTABLES -A INPUT -i ppp0 -p UDP --dport 1194 -j ACCEPT $IPTABLES -t nat -A PREROUTING -i ppp0 -p UDP --dport 1194 -j ACCEPT $IPTABLES -A INPUT -i tap0 -j ACCEPT $IPTABLES -A INPUT -i br0 -j ACCEPT $IPTABLES -A FORWARD -i br0 -j ACCEPT $IPTABLES -A FORWARD -i tap0 -j ACCEPT $IPTABLES -A INPUT -i eth1 -p TCP -m multiport --dport 22 -j ACCEPT $IPTABLES -A INPUT -i ppp0 -p TCP -m multiport --dport 22 -j ACCEPT $IPTABLES -A INPUT -p tcp --syn -m limit --limit 1/s -j ACCEPT $IPTABLES -A INPUT -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT $IPTABLES -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
Mutasd a teljes hozzászólást!

abcd