iptables ACCEPT não funciona como esperado

0

Aqui está minha configuração do / etc / sysconfig / iptables:

*nat
:PREROUTING ACCEPT [106:8676]
:POSTROUTING ACCEPT [1885:116707]
:OUTPUT ACCEPT [1885:116707]
-A PREROUTING -p udp -m udp --dport 162 -j REDIRECT --to-ports 1162
-A PREROUTING -p udp -m udp --dport 514 -j REDIRECT --to-ports 1514
-A PREROUTING -p udp -m udp --dport 69 -j REDIRECT --to-ports 1069
-A PREROUTING -p udp -m udp --dport 161 -j REDIRECT --to-ports 1161
-A PREROUTING -p udp -m udp --dport 162 -j REDIRECT --to-ports 1162
-A PREROUTING -p udp -m udp --dport 514 -j REDIRECT --to-ports 1514
-A PREROUTING -p udp -m udp --dport 69 -j REDIRECT --to-ports 1069
-A PREROUTING -p udp -m udp --dport 161 -j REDIRECT --to-ports 1161
-A OUTPUT -d 127.0.0.1/32 -p udp -m udp --dport 162 -j REDIRECT --to-ports 1162
-A OUTPUT -d 127.0.0.1/32 -p udp -m udp --dport 162 -j REDIRECT --to-ports 1162
COMMIT
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [767:109441]
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A INPUT -p udp -m state --state NEW -m udp --dport 162 -j ACCEPT
-A INPUT -p udp -m state --state NEW -m udp --dport 514 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT

A linha

-A INPUT -p udp -m state --state NEW -m udp --dport 162 -j ACCEPT

não funciona como esperado. Quero dizer, o tráfego UDP para a porta 162 não é correspondido pela regra e ainda está sendo descartado com o icmp-host-proibido enviado de volta.

Poderia, por favor, aconselhar como eu deveria modificar a configuração para permitir o tráfego UDP para a porta 162?

    
por Andrey 29.03.2018 / 19:52

1 resposta

0

Sua tabela de pré-alteração está modificando a porta de entrada e isso acontece antes do INPUT. Atualize sua regra INPUT para corresponder à porta de pré-lançamento, 1162.

    
por 29.03.2018 / 20:01

Tags