Wpis z mikrobloga

Mirasy, może ktoś się zlituje i podpowie jak ustawić firewalla dla openswan (ipsec)... bo jak zapakuję:
Domyślną politykę:
iptables -F -t nat
iptables -X -t nat
iptables -F -t filter
iptables -X -t filter

# Ust
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT # akceptujemy wszystko co od nas wychodzi
iptables -P FORWARD DROP

To już potem za nic nie wiem jak ustawić aby puszczało ping na tunel po tamtej stronie 192.168.3.1

#kiciochpyta #iptables #linux #openswan #ipsec
  • 7
@reddin: ale więcej detali - te reguły iptables ustawiasz po stronie serwera, tj. 192.168.3.1 ? I z innego komputera w tej sieci chcesz go pingować? Bez regułek iptables to działa czy nie?
@list86: Działa bez regułek i wygląda tak:

Linux adres publiczny/adres LAN192.168.5.1 ------ipsec--------OOO--------ipsec---------Linksys RV042 adres publiczny/adres LAN192.168.3.1

Jak nie zrobię DROP to jest spięte, lata, działa. Problem musi być w firewallu. Bez niego wszystko lata.
@list86: Dawałem to:

iptables -A INPUT -p tcp -s 0/0 --dport 50 -j ACCEPT
iptables -A INPUT -p udp -s 0/0 --dport 50 -j ACCEPT
iptables -A INPUT -p tcp -s 0/0 --dport 51 -j ACCEPT
iptables -A INPUT -p udp -s 0/0 --dport 51 -j ACCEPT
iptables -A INPUT -p tcp -s 0/0 --dport 500 -j ACCEPT
iptables -A INPUT -p udp -s 0/0 --dport 500 -j ACCEPT
iptables -A