iptables blockar inte trafik trots att regler finns!?

Konfiguration av nätverk, hur man använder Ubuntu som server, och håller sin dator säker
Emil.s
Inlägg: 6633
Blev medlem: 12 dec 2006, 23:20
OS: Ubuntu
Ort: /Dalarna/Hedemora/
Kontakt:

iptables blockar inte trafik trots att regler finns!?

Inlägg av Emil.s »

Har lite problem med en klient på det lokala LANet som skickar en massa UDP-trafik.

Routern har ett interface utåt, och ett innåt.
Klienten som skickar data, har IP 10.0.2.17, och vi kan säga att den skickar till 200.0.0.1

Hittills så har jag skrivit in:
iptables -I INPUT -s 10.0.2.17 -j REJECT
iptables -I OUTPUT -d 200.0.0.1 -j REJECT

Och en massa regler som jag egentligen inte tror fungerar...

Högst upp ligger regeln:

Kod: Markera allt

root@sandnabba: /home/emil #> iptables -L                                                                                                            
Chain INPUT (policy DROP)                                                                                                                            
target     prot opt source               destination                                                                                                 
REJECT     all  --  10.0.2.17            anywhere             reject-with icmp-port-unreachable
Men fortfarande så flödar trafiken utåt!

I mina ögon så ska paketen slängas redan innan de ens hinner in i NAT tabellen.
Vad gör jag fel!?
Home sweet ~/ = http://sandnabba.se
andol
Inlägg: 3093
Blev medlem: 31 dec 2007, 00:19
OS: Ubuntu
Utgåva: 23.10 Mantic Minotaur

Re: iptables blockar inte trafik trots att regler finns!?

Inlägg av andol »

Nu är jag i och för sig relativt grön vad gäller iptables, men ifall det här rör sig om trafik som passerar genom routern, vill du inte då snarare blocka i kedjan FORWARD? Ifall jag inte har missuppfattat så är enbart INPUT och OUTPUT aktuellt för trafik som faktiskt mottas alt. genereras lokalt.
Användarvisningsbild
johanre
Serveradmin
Inlägg: 3888
Blev medlem: 22 okt 2006, 09:13
OS: Ubuntu
Utgåva: 22.04 Jammy Jellyfish LTS
Ort: Malmö

Re: iptables blockar inte trafik trots att regler finns!?

Inlägg av johanre »

andol skrev:Ifall jag inte har missuppfattat så är enbart INPUT och OUTPUT aktuellt för trafik som faktiskt mottas alt. genereras lokalt.
+1
Emil.s
Inlägg: 6633
Blev medlem: 12 dec 2006, 23:20
OS: Ubuntu
Ort: /Dalarna/Hedemora/
Kontakt:

Re: iptables blockar inte trafik trots att regler finns!?

Inlägg av Emil.s »

Jodå, lite RTFM ger ju:
http://upload.wikimedia.org/wikipedia/c ... t-flow.svg

Åh, vad jag inte gillar NAT...

Tackar för svaren! :)
Home sweet ~/ = http://sandnabba.se
andol
Inlägg: 3093
Blev medlem: 31 dec 2007, 00:19
OS: Ubuntu
Utgåva: 23.10 Mantic Minotaur

Re: iptables blockar inte trafik trots att regler finns!?

Inlägg av andol »

Emil.s skrev:Åh, vad jag inte gillar NAT...
Det är därför vi istället föredrar IPv6 :)
Skriv svar

Återgå till "Nätverk, säkerhet och servrar"