Could the LDAP server be using non-standard ports?
Você pode ver em qual porta o servidor ldap está escutando via netstat -tlpn
The second issue is that I'm unable to access external content with the new config
Suponho que você queira dizer que não é possível se conectar aos recursos de rede desta máquina depois de aplicar essas regras. As solicitações provavelmente estão saindo (já que, aparentemente, você não definiu a política padrão de OUTPUT
como DROP), mas as respostas do servidor remoto estão sendo eliminadas pelo firewall.
Você pode verificar se isso está acontecendo, monitorando a contagem de pacotes da política padrão ao gerar o tráfego com o qual você está preocupado:
root@xxxxxxvld02 ~ $ iptables -nvL
Chain INPUT (policy ACCEPT 157 packets, 18048 bytes)
pkts bytes target prot opt in out source destination
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
Chain OUTPUT (policy ACCEPT 63 packets, 6998 bytes)
pkts bytes target prot opt in out source destination
Acima, a 157 packets
na cadeia INPUT
é a contagem de pacotes que acabaram tendo a política padrão aplicada a eles (as regras têm suas próprias contagens à esquerda e não alteram esse número para cima ).
Você provavelmente deseja criar uma regra que permita explicitamente tráfego relacionado a conexões já existentes:
iptables -I INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT