[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:48602] Re: ICMP TYPE=3 CODE=4 のエラーについて



From: Kenshi Muto <kmuto@xxxxxxxx>
Subject: [debian-users:48601] Re: ICMP TYPE=3 CODE=4 のエラーについて
Date: Sun, 13 May 2007 22:02:49 +0900
Message-ID: <20070513130248.C55891A77D5@xxxxxxxxxxxxxxxxxxxx>

武藤@Debian さん、いつもコメントありがとうございます。

ご指摘の通り、設定を確認する目的で設定のした iptalbes のルールを
コメントアウトし忘れておりました。お恥ずかしいかぎりです。

でも、せっかくの機会ですので、iptalbes のルールを見て頂きたいと思います。

また、標題にあります ICMP TYPE=3 CODE=4 のエラーは無視してもよろしいか
ご意見をお聞かせ願えれば幸いです。

#!/bin/sh
# iptables-air
# Written by H.Yamada since 2002/09/11-
# ver 0.23 2007/05/12 renew iptables-air

# global var
MYHOST='192.168.222.11'
LOCALNET='192.168.222.0/24'
MAINTHOST='192.168.222.22'
ANY='0.0.0.0/0'

# clear rules
/sbin/iptables -F INPUT
/sbin/iptables -F FORWARD
/sbin/iptables -F OUTPUT
# add H.Y 2003/11/26
/sbin/iptables -t nat -F 

# set default policy -- all drop(reject)
/sbin/iptables -P INPUT DROP
/sbin/iptables -P FORWARD DROP
/sbin/iptables -P OUTPUT ACCEPT

#
# INPUT OUTPUT for MYHOST
#
## for loopback
/sbin/iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
/sbin/iptables -A OUTPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT

## for LOCALNET
/sbin/iptables -A INPUT -i eth0 -s $LOCALNET -j ACCEPT
/sbin/iptables -A OUTPUT -o eth0 -d $LOCALNET -j ACCEPT

## reply
/sbin/iptables -A INPUT -m state --state ESTABLISH,RELATED -j ACCEPT

## for dns
/sbin/iptables -A INPUT -p udp --sport 53 -j ACCEPT
/sbin/iptables -A OUTPUT -p udp --dport 53 -j ACCEPT

## for dhcp
/sbin/iptables -A INPUT -p udp --sport 67:68 -j ACCEPT
/sbin/iptables -A OUTPUT -p udp --dport 67:68 -j ACCEPT

## for ssh
/sbin/iptables -A INPUT -p tcp --dport 22 -j ACCEPT
/sbin/iptables -A OUTPUT -p tcp --dport 22 -j ACCEPT

## for www mod H.Y 2006/05/13
/sbin/iptables -A INPUT -p tcp --dport 80 -j ACCEPT
/sbin/iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT

## for ftp
/sbin/iptables -A OUTPUT -p tcp --dport 20:21 -j ACCEPT
/sbin/iptables -A OUTPUT -p tcp --dport 1024: -j ACCEPT

## for ntpdate 2003/12/30
/sbin/iptables -A OUTPUT -o eth1 -p udp --dport 123 -j ACCEPT

#
# NAT & FORWARD
#
## for masquerade
/sbin/iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE

## for establish
/sbin/iptables -A FORWARD -m state --state ESTABLISH,RELATED -j ACCEPT

/sbin/iptables -A FORWARD -i eth0 -p tcp --dport 137:139 -j DROP
/sbin/iptables -A FORWARD -i eth0 -p udp --dport 137:139 -j DROP
/sbin/iptables -A FORWARD -i eth0 -p tcp --dport 445 -j DROP
/sbin/iptables -A FORWARD -i eth0 -p udp --dport 445 -j DROP
/sbin/iptables -A FORWARD -i eth0 -j ACCEPT

/sbin/iptables -A FORWARD -i eth1 -p tcp --sport 80 -j ACCEPT

#/sbin/iptables -A OUTPUT  -j LOG  ←※ここを忘れておりました。

# add H.Y 2004/01/08
/sbin/iptables -nL

以上、よろしくお願いします。
-- 
山田栄成 hyamada@xxxxxxxxx