Hello,
thanks for the help appreciated:)
this is the output of wht i've done:
iptables -F iptables -P INPUT DROP #PUBLIC IPS THAT I NEED TO ACCESS MY PC iptables -A INPUT -s X.X.X.35 -j ACCEPT iptables -A INPUT -s X.X.X.36 -j ACCEPT iptables -A INPUT -s X.X.X.22 -j ACCEPT iptables -A INPUT -s X.X.X.31 -j ACCEPT iptables -A INPUT -s X.X.X.37 -j ACCEPT iptables -A INPUT -s X.X.X.34 -j ACCEPT iptables -A INPUT -s X.X.X.23 -j ACCEPT iptables -A INPUT -s 192.168.0.0/24 -j ACCEPT iptables -P OUTPUT DROP #PUBLIC IPS THAT I NEED THE PC TO EXPLICITLY ACCESS THEM iptables -A OUTPUT -d X.X.X.23 -j ACCEPT iptables -A OUTPUT -d X.X.X.34 -j ACCEPT iptables -A OUTPUT -d X.X.X.37 -j ACCEPT iptables -A OUTPUT -d X.X.X.31 -j ACCEPT iptables -A OUTPUT -d X.X.X.22 -j ACCEPT iptables -A OUTPUT -d X.X.X.36 -j ACCEPT iptables -A OUTPUT -d X.X.X.35 -j ACCEPT #MY DNS iptables -A OUTPUT -d 4.2.2.2 -j ACCEPT #MY LAN iptables -A OUTPUT -d 192.168.0.0/24 -j ACCEPT #ALLOWING DNS iptables -A INPUT -p udp -i eth0 --destination-port 53 -j ACCEPT
but the prob remains, i cant ping these destinations nor reach them through my browser.
any advice on what im doing wrong?
cdenley said: You can do something like this:
/etc/network/if-pre-up.d/iptables
#!/bin/sh
iptables -F
iptables -P INPUT DROP
iptables -A INPUT -s ip1.xxx.xxx.xxx -j ACCEPT
iptables -A INPUT -s ip2.xxx.xxx.xxx -j ACCEPT
iptables -A INPUT -s ip3.xxx.xxx.xxx -j ACCEPT
iptables -A INPUT -s ip4.xxx.xxx.xxx -j ACCEPT
iptables -P OUTPUT DROP
iptables -A OUTPUT -d ip1.xxx.xxx.xxx -j ACCEPT
iptables -A OUTPUT -d ip2.xxx.xxx.xxx -j ACCEPT
iptables -A OUTPUT -d ip3.xxx.xxx.xxx -j ACCEPT
iptables -A OUTPUT -d ip4.xxx.xxx.xxx -j ACCEPT
You will need to add rules if you want to allow DNS queries or LAN traffic.
then make the script executable, and run it
sudo chmod +x /etc/network/if-pre-up.d/iptables
sudo /etc/network/if-pre-up.d/iptables