※ ChatGPTを利用し、要約された質問です(原文:iptablesについて)
iptablesについて
このQ&Aのポイント
iptablesでのセキュリティ設定に関する質問
内部からの接続できない問題について
HTTPとSMTPの接続に関するエラー
先ほど、質問しようとしたのですが、制限が800文字だったため、書き込めませんでした。要点だけ。
fedora3でiptablesを使用しています。INPUT,FORWARD,OUTPUT全てDROPに設定し、ssh,http,smtp,pop3,imapを許可しています。
外部からはサーバにアクセス出来ます。しかし、内部からは接続できません。OUTPUTだけをACCEPTにすると内部から外部にアクセス出来ます。
HTTPでは
探索中: www.google.co.jp を最初に探します
探索中: www.google.co.jp
HTTP で www.google.co.jp に接続中
警告!: リモートホストに接続できません。
lynx: スタートファイルにアクセスできません http://www.google.co.jp/
となり、SMTPでは
postfix/smtp[3818]: connect to mx2.mail.yahoo.co.jp[203.216.227.209]: Connection timed out (port 25)
となります。内部から外部への接続は何か適当なポートを使用しているのでしょうか?(問い返し等)
お礼
なるほど、そうなんですか(^^;) もしものことを考えて(ウイルス等)他人のPCを攻撃してしまわないように、OUTPUTも閉じようかと思ってこういった設定にしました。INPUTもESTABLISH以外ははたき落とさないと駄目なんですね・・・ 参考になりました。ありがとうございました。