ich habe mir eine iptables gebastelt.
Code: Alles auswählen
*filter
:INPUT DROP [159:12505]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [140:13492]
COMMIT
*filter
-A INPUT -i lo -j ACCEPT
-A INPUT -i eth0 -j ACCEPT
-A INPUT -i eth0 -s 192.xxx.xxx.0/24 -j DROP
-A INPUT -i tun0 -p icmp -j ACCEPT
-A INPUT -i tun0 -p tcp --sport 4711 -j ACCEPT
COMMIT
Diese starte ich unter /sbin/iptables-restore /etc/network/iptables
Das geht auch alles perfekt. Nun möchte ich
Code: Alles auswählen
sudo iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE
sudo iptables -A FORWARD -i tun0 -o eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT
sudo iptables -A FORWARD -i eth0 -o tun0 -j ACCEPT
Jetzt habe ich mich da fest gebissen. Unter was muss ich die Regeln da einbauen?
filter, mangle,nat......?
Vielen Dank im voraus
gruß sirius01
PS.: vielleicht sehe ich auch den Wald vorlauter Bäumen nicht mehr