ich hab ein Problem mit meinen iptables.
Was ich will:
Zugriff auf Samba vom KabelBW Netz aus. Alle andren sollen gleich schonmal abgewiesen werden.
RIPE sagt mir KabelBW hat die IP Range 217.8.48.0 - 217.8.63.255. Dadurch ergibt sich dann 217.8.48.0/20 - damit müssten nun alle IP's im Bereich von KabelBW abgedeckt sein.
Aufbauend darauf gibts dann folgende iptables:
Code: Alles auswählen
# deny Samba from all
iptables -A INPUT -p tcp --dport 135:139 -j DROP
iptables -A INPUT -p tcp --dport 445 -j DROP
iptables -A INPUT -p udp --dport 135:139 -j DROP
iptables -A INPUT -p udp --dport 445 -j DROP
# allow Samba from KabelBW Germany
iptables -A INPUT -i eth0 -d 217.8.48.0/20 -p tcp --dport 135:139 -j ACCEPT
iptables -A INPUT -i eth0 -d 217.8.48.0/20 -p tcp --dport 445 -j ACCEPT
iptables -A INPUT -i eth0 -d 217.8.48.0/20 -p udp --dport 135:139 -j ACCEPT
iptables -A INPUT -i eth0 -d 217.8.48.0/20 -p udp --dport 445 -j ACCEPT
Sieht jemand irgendwo meinen Fehler? Ich steh gerad total auf dem Schlauch...