IPTables reenviando no más conexión

IPTables reenviando no más conexión

Tengo un VPS para proteger el servidor Windows de DDOS, por lo que tengo una conexión de reenvío.

El forward funciona muy bien pero no puedo acceder a internet con el VPS. Ping no funciona y no puedo actualizar ni instalar apt.

Este es mi archivo Iptables:

#RESET
/sbin/iptables -F
/sbin/iptables -X

echo -n '1' > /proc/sys/net/ipv4/ip_forward
echo -n '0' > /proc/sys/net/ipv4/conf/all/accept_source_route
echo -n '0' > /proc/sys/net/ipv4/conf/all/accept_redirects
echo -n '1' > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
echo -n '1' > /proc/sys/net/ipv4/icmp_ignore_bogus_error_responses


/sbin/iptables -P INPUT DROP
/sbin/iptables -P OUTPUT ACCEPT
/sbin/iptables -P FORWARD ACCEPT
/sbin/iptables -I INPUT -i lo -j ACCEPT

#DROP SCAN
/sbin/iptables -A INPUT -p tcp --tcp-flags FIN,URG,PSH FIN,URG,PSH -j DROP
/sbin/iptables -A INPUT -p tcp --tcp-flags ALL ALL -j DROP
/sbin/iptables -A INPUT -p tcp --tcp-flags ALL NONE -j DROP
/sbin/iptables -A INPUT -p tcp --tcp-flags SYN,RST SYN,RST -j DROP

#DROP BROADCAST
/sbin/iptables -A INPUT -m pkttype --pkt-type broadcast -j DROP

#PORT OUVERT
/sbin/iptables -A INPUT -p tcp --dport 22 -j ACCEPT

#RDP Rules
/sbin/iptables -t nat -A PREROUTING -p tcp --dport 3389 -j DNAT --to-destination XX.XX.XX.XX:3389

#MASQUER L'IP DES FORWARD
/sbin/iptables -t nat -A POSTROUTING -j MASQUERADE

XX.XX.XX.XX es para el ejemplo.

¿Por qué no puedo acceder a Internet con este iptables activo?

Gracias

Respuesta1

Su cadena INPUT descarta puertos abiertos dinámicamente. Creo que deberías aceptar los paquetes relacionados con tu tráfico de SALIDA. Agregue esta línea antes de las reglas DROP:

/sbin/iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

http://www.revsys.com/writings/quicktips/nat.html

información relacionada