vine-users ML アーカイブ



[vine-users:072444] 2.6 から 3.1 に変更したら iptables で ネットバ ンキングなどのページが閲 覧できなくなりました。

  • From: "zotty" <zotty@xxxxxxxxxxxxxxxxx>
  • Subject: [vine-users:072444] 2.6 から 3.1 に変更したら iptables で ネットバ ンキングなどのページが閲 覧できなくなりました。
  • Date: Sat, 16 Jul 2005 11:51:33 +0900
はじめまして。

家庭内の2つのネットワークをルーティングしているサーバを Vine2.6 から 3.1 に
変更(HDD変更)したら、ネットバンキングなどのページへアクセスできなくなりまし
た。
ページが見つかりませんと出てしまうのです。
端末をこのルータの外側のネットワークに接続してアクセスすると接続できます。

iptables の設定も以前と同じままで使っていますが、どなたかご存知の方いらっ
しゃいませんか?
ちなみに現在の設定は以下のスクリプトを使っています。

============================================================================
#!/bin/sh
IPTABLES="/sbin/iptables"

$IPTABLES -F
$IPTABLES -t nat -F

$IPTABLES -P INPUT DROP

$IPTABLES -P FORWARD ACCEPT
$IPTABLES -P OUTPUT ACCEPT

$IPTABLES -A INPUT -p icmp -j ACCEPT

$IPTABLES -A INPUT -p tcp --dport 80 -j ACCEPT

$IPTABLES -A INPUT -p tcp --dport 25 -j ACCEPT

$IPTABLES -A INPUT -p tcp --dport 22 -j ACCEPT

$IPTABLES -A INPUT -p tcp --dport 110 -j ACCEPT

#$IPTABLES -A INPUT -p tcp --dport 53 -j ACCEPT
#$IPTABLES -A INPUT -p udp --dport 53 -j ACCEPT

$IPTABLES -A INPUT -i lo -j ACCEPT

$IPTABLES -A INPUT -i eth0 -s 192.168.28.0/24 -j ACCEPT
$IPTABLES -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

$IPTABLES -A FORWARD -p tcp --dport 135 -j DROP
$IPTABLES -A FORWARD -p udp --dport 135 -j DROP
$IPTABLES -A FORWARD -p tcp --dport 137:139 -j DROP
$IPTABLES -A FORWARD -p udp --dport 137:139 -j DROP
$IPTABLES -A FORWARD -p tcp --dport 445 -j DROP
$IPTABLES -A FORWARD -p udp --dport 445 -j DROP

$IPTABLES -A FORWARD -p tcp  --tcp-flags SYN,RST SYN -j TCPMSS
--clamp-mss-to-pmtu

$IPTABLES -t nat -A POSTROUTING -o eth1 -s 192.168.28.0/24 -j MASQUERADE

$IPTABLES -A OUTPUT -o eth1 -p tcp --dport 135 -j DROP
$IPTABLES -A OUTPUT -o eth1 -p udp --dport 135 -j DROP
$IPTABLES -A OUTPUT -o eth1 -p tcp --dport 137:139 -j DROP
$IPTABLES -A OUTPUT -o eth1 -p udp --dport 137:139 -j DROP
$IPTABLES -A OUTPUT -o eth1 -p tcp --dport 445 -j DROP
$IPTABLES -A OUTPUT -o eth1 -p udp --dport 445 -j DROP

$IPTABLES -t nat -A PREROUTING -i eth1 -p tcp --dport 21 -j DNAT --to
192.168.28.1:21
============================================================================
よろしくお願いします。
				T.Makino