My DNS server has a Firestarter firewall. When the firewall runs, only addresses on the same network as the DNS server can get a response from DNS/FTP/SSH. When I boot without the firewall, anyone can access them - as well as everything else!.
This is my first foray into IPTables, but the following IPTables entries should, I believe, allow access from anyone to DNS, SSH and FTP:
ACCEPT tcp -- xx.yyy.zz.128/26 tcp dpt:20 flags:!0x16/0x02
ACCEPT tcp -- xx.yyy.zz.128/26 tcp dpt:21
ACCEPT tcp -- xx.yyy.zz.128/26 tcp dpt:22
ACCEPT tcp -- xx.yyy.zz.128/26 tcp dpt:53
ACCEPT udp -- xx.yyy.zz.128/26 udp dpt:53
Something else must be blocking access from outside of and there is a lot in the tables that I do not understand. Below is the output from iptables -L -n (I removed some entries I feel do not contribute to the issue). Can someone tell me what causes the blockage?
Thanks,
Angus.
ns2:/sbin# ./iptables -L -n
Chain INPUT (policy DROP)
target prot opt source destination
UNCLEAN all -- unclean
ACCEPT tcp -- tcp flags:!0x16/0x02
ACCEPT udp --
ACCEPT all --
ACCEPT icmp -- xx.yyy.zz.128/26 limit: avg 10/sec burst 5
LD all -- xx.yyy.zz.128/26
LD all -- xx.yyy.zz.128/26
LD all -- xx.yyy.zz.128/26
LD all -- xx.yyy.zz.128/26
LD all -- xx.yyy.zz.128/26
... more similar nnn.0.0.0/8 entries are here ...
LD all -- xx.yyy.zz.128/26
LD all -- xx.yyy.zz.128/26
LD all -- xx.yyy.zz.128/26
LD all -- xx.yyy.zz.128/26
LD all -- xx.yyy.zz.128/26
LD all -- xx.yyy.zz.128/26
LD all -- xx.yyy.zz.128/26
LD all -- xx.yyy.zz.128/26
LD all -- xx.yyy.zz.128/26
LD tcp -- xx.yyy.zz.128/26 tcp dpt:31337 limit: avg 2/min burst 5
LD udp -- xx.yyy.zz.128/26 udp dpt:31337 limit: avg 2/min burst 5
LD tcp -- xx.yyy.zz.128/26 tcp dpt:33270 limit: avg 2/min burst 5
LD udp -- xx.yyy.zz.128/26 udp dpt:33270 limit: avg 2/min burst 5
LD tcp -- xx.yyy.zz.128/26 tcp dpt:1234 limit: avg 2/min burst 5
LD tcp -- xx.yyy.zz.128/26 tcp dpt:6711 limit: avg 2/min burst 5
LD tcp -- xx.yyy.zz.128/26 tcp dpt:16660 flags:0x16/0x02 limit: avg 2/min burst 5
LD tcp -- xx.yyy.zz.128/26 tcp dpt:60001 flags:0x16/0x02 limit: avg 2/min burst 5
LD tcp -- xx.yyy.zz.128/26 tcp dpts:12345:12346 limit: avg 2/min burst 5
LD udp -- xx.yyy.zz.128/26 udp dpts:12345:12346 limit: avg 2/min burst 5
LD tcp -- xx.yyy.zz.128/26 tcp dpt:135 limit: avg 2/min burst 5
LD udp -- xx.yyy.zz.128/26 udp dpt:135 limit: avg 2/min burst 5
LD tcp -- xx.yyy.zz.128/26 tcp dpt:1524 limit: avg 2/min burst 5
LD tcp -- xx.yyy.zz.128/26 tcp dpt:27665 limit: avg 2/min burst 5
LD udp -- xx.yyy.zz.128/26 udp dpt:27444 limit: avg 2/min burst 5
LD udp -- xx.yyy.zz.128/26 udp dpt:31335 limit: avg 2/min burst 5
LD all --
LD all --
LD all --
LD all --
DROP all --
DROP all --
DROP all --
DROP all --
LD all -- state INVALID
LD all -f limit: avg 10/min burst 5
ACCEPT tcp -- xx.yyy.zz.128/26 tcp dpt:20 flags:!0x16/0x02
ACCEPT tcp -- xx.yyy.zz.128/26 tcp dpt:21
ACCEPT tcp -- xx.yyy.zz.128/26 tcp dpt:22
ACCEPT tcp -- xx.yyy.zz.128/26 tcp dpt:53
ACCEPT udp -- xx.yyy.zz.128/26 udp dpt:53
LD tcp -- tcp flags:!0x16/0x02 state NEW
ACCEPT tcp -- tcp spt:22 dpts:513:65535 flags:!0x16/0x02 state RELATED
ACCEPT tcp -- tcp spt:20 dpts:1023:65535 flags:!0x16/0x02 state RELATED
STATE tcp -- xx.yyy.zz.128/26 tcp dpts:1024:65535
ACCEPT udp -- xx.yyy.zz.128/26 udp dpts:1023:65535
LD all --
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy DROP)
target prot opt source destination
UNCLEAN all -- unclean
ACCEPT all --
LD tcp -- xx.yyy.zz.128/26 tcp dpt:31337 limit: avg 2/min burst 5
LD udp -- xx.yyy.zz.128/26 udp dpt:31337 limit: avg 2/min burst 5
LD tcp -- xx.yyy.zz.128/26 tcp dpt:33270 limit: avg 2/min burst 5
LD udp -- xx.yyy.zz.128/26 udp dpt:33270 limit: avg 2/min burst 5
LD tcp -- xx.yyy.zz.128/26 tcp dpt:1234 limit: avg 2/min burst 5
LD tcp -- xx.yyy.zz.128/26 tcp dpt:6711 limit: avg 2/min burst 5
LD tcp -- xx.yyy.zz.128/26 tcp dpt:16660 flags:0x16/0x02 limit: avg 2/min burst 5
LD tcp -- xx.yyy.zz.128/26 tcp dpt:60001 flags:0x16/0x02 limit: avg 2/min burst 5
LD tcp -- xx.yyy.zz.128/26 tcp dpts:12345:12346 limit: avg 2/min burst 5
LD udp -- xx.yyy.zz.128/26 udp dpts:12345:12346 limit: avg 2/min burst 5
LD tcp -- xx.yyy.zz.128/26 tcp dpt:135 limit: avg 2/min burst 5
LD udp -- xx.yyy.zz.128/26 udp dpt:135 limit: avg 2/min burst 5
LD tcp -- xx.yyy.zz.128/26 tcp dpt:1524 limit: avg 2/min burst 5
LD tcp -- xx.yyy.zz.128/26 tcp dpt:27665 limit: avg 2/min burst 5
LD udp -- xx.yyy.zz.128/26 udp dpt:27444 limit: avg 2/min burst 5
LD udp -- xx.yyy.zz.128/26 udp dpt:31335 limit: avg 2/min burst 5
LD all --
LD all --
LD all --
LD all --
DROP tcp -- tcp flags:!0x16/0x02 state NEW
all -- TTL match TTL == 64
ACCEPT icmp -- xx.yyy.zz.128/26
ACCEPT all --
Chain LD (146 references)
target prot opt source destination
LOG all -- LOG flags 0 level 4
DROP all --
Chain SANITY (0 references)
target prot opt source destination
LD all --
Chain STATE (1 references)
target prot opt source destination
LD all -- state NEW
ACCEPT all -- state RELATED,ESTABLISHED
LD all --
Chain UNCLEAN (2 references)
target prot opt source destination
LD all --
ns2:/sbin#