aquaballoon

iptables with two lans

Apr 7th, 2012
154
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
Bash 2.87 KB | None | 0 0
  1. #eth0:      192.168.15.1
  2. #eth0:1:    192.168.16.1
  3. #eth1:      124.158.x.y
  4.  
  5. *filter
  6. :FORWARD DROP [0:0]
  7. :INPUT DROP [0:0]
  8. :OUTPUT DROP [0:0]
  9. :INBOUND - [0:0]
  10. :OUTBOUND - [0:0]
  11. :LSI - [0:0]
  12. :LSO - [0:0]
  13. :LOG_FILTER - [0:0]
  14.  
  15. -A INPUT -p icmp -m limit --limit 10/sec -j ACCEPT
  16. -A INPUT -i lo -j ACCEPT
  17. -A INPUT -i eth1 -j INBOUND
  18. -A INPUT -i eth0 -j INBOUND
  19.  
  20. -A FORWARD -p icmp -m limit --limit 10/sec -j ACCEPT
  21. -A FORWARD -i eth1 -j OUTBOUND
  22. -A FORWARD -i eth0 -j OUTBOUND
  23.  
  24. -A FORWARD -p tcp -m state --state RELATED,ESTABLISHED -j ACCEPT
  25. -A FORWARD -p udp -m state --state RELATED,ESTABLISHED -j ACCEPT
  26.  
  27. -A FORWARD -i eth1 -d 192.168.15.2/32 -p tcp -m tcp --dport 80 -j ACCEPT
  28. -A FORWARD -i eth1 -d 192.168.15.2/32 -p udp -m udp --dport 80 -j ACCEPT
  29.  
  30. -A OUTPUT -p icmp -j ACCEPT
  31. -A OUTPUT -o lo -j ACCEPT
  32. -A OUTPUT -o eth1 -j OUTBOUND
  33. -A OUTPUT -o eth0 -j OUTBOUND
  34.  
  35. -A INBOUND -p tcp -m state --state RELATED,ESTABLISHED -j ACCEPT
  36. -A INBOUND -p udp -m state --state RELATED,ESTABLISHED -j ACCEPT
  37.  
  38. -A INBOUND -p tcp -m tcp --dport 53 -j ACCEPT
  39. -A INBOUND -p udp -m udp --dport 53 -j ACCEPT
  40. -A INBOUND -p tcp -m tcp --dport 10000 -j ACCEPT
  41. -A INBOUND -p udp -m udp --dport 10000 -j ACCEPT
  42. -A INBOUND -p tcp -m tcp --dport 25 -j ACCEPT
  43. -A INBOUND -p tcp -m tcp --dport 22 -j ACCEPT
  44. -A INBOUND -p udp -m udp --dport 22 -j ACCEPT
  45. -A INBOUND -p tcp -m tcp --dport 80 -j ACCEPT
  46. -A INBOUND -p udp -m udp --dport 80 -j ACCEPT
  47. -A INBOUND -p udp -m udp --dport 3000 -j ACCEPT
  48. -A INBOUND -p tcp -m tcp --dport 3000 -j ACCEPT
  49. -A INBOUND -p udp -m udp --dport 67:68 -j ACCEPT
  50. -A INBOUND -p tcp -m tcp --dport 67:68 -j ACCEPT
  51. -A INBOUND -p tcp -m tcp --dport 8888 -j ACCEPT
  52. -A INBOUND -p udp -m udp --dport 8888 -j ACCEPT
  53. -A INBOUND -j LSI
  54.  
  55. -A LSI -p icmp -m icmp --icmp-type 8 -j DROP
  56. -A LSI -j DROP
  57.  
  58. -A OUTBOUND -p tcp -m state --state RELATED,ESTABLISHED -j ACCEPT
  59. -A OUTBOUND -p udp -m state --state RELATED,ESTABLISHED -j ACCEPT
  60.  
  61. -A OUTBOUND -p tcp -m tcp --dport 6881:6899 -j LSO
  62. -A OUTBOUND -p udp -m udp --dport 6881:6899 -j LSO
  63. -A OUTBOUND -p tcp -m tcp --dport 6969 -j LSO
  64. -A OUTBOUND -p udp -m udp --dport 6969 -j LSO
  65. -A OUTBOUND -j ACCEPT
  66.  
  67. -A LSO -j REJECT --reject-with icmp-port-unreachable
  68. COMMIT
  69.  
  70. *mangle
  71. :PREROUTING ACCEPT [35:2532]
  72. :INPUT ACCEPT [35:2532]
  73. :FORWARD ACCEPT [0:0]
  74. :OUTPUT ACCEPT [21:2668]
  75. :POSTROUTING ACCEPT [21:2668]
  76. COMMIT
  77.  
  78. *nat
  79. :PREROUTING ACCEPT [0:0]
  80. :OUTPUT ACCEPT [0:0]
  81. :POSTROUTING ACCEPT [0:0]
  82.  
  83. -A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.15.1:8888
  84. -A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 8888
  85.  
  86. -A PREROUTING -i eth1 -p tcp -m tcp --dport 80 -d 124.158.108.254/32 -j DNAT --to-destination 192.168.15.2:80
  87. -A PREROUTING -i eth1 -p udp -m udp --dport 80 -d 124.158.108.154/32 -j DNAT --to-destination 192.168.15.2:80
  88.  
  89. -A POSTROUTING -o eth1 -j MASQUERADE
  90. COMMIT
Advertisement
Add Comment
Please, Sign In to add comment