Начало Вход/Регистрация Помощ Tazi stranica s latinski bukwi
Области
 Новини
 Актуална тема
 Linux портали
 Какво е Линукс?
 Въпроси-отговори
 Форуми
   •Трудова борса
   •Конкурс
 Статии
 Дистрибуции
   •Поръчка на CD
 Made In BG
 Файлове
 Връзки
 Галерия
 Конференции
Настройки
 Външен вид
 Предложения
 Направи си сам
И още ...
 За нас
 Линукс за българи ЕООД
 Линк към нас
 Предложения

Подкрепяно от:
TelePoint - Място за хора със свободни идеи

SiteGround

initLab

Adsys Group

SAP Bulgaria

Въпроси отговори
Въпрос: problem s IPTABLES
[Търси: ]

ВНИМАНИЕ: Използвайте форумите на сайта за дa зададете вашите въпроси.

Към началото |Добави въпрос |Отговори
 
Въпрос
От: dbd Дата: 06/16/2004
Zravejte linux fenove, 
 
Imam sledniq problem: 
Setvam firewall na lokalnoto si PC - ne na router. Zadavam 
default politika na INPUT FORWARD OUTPUT verigite da e 
DROP: 
iptables -P INPUT DROP 
iptables -P OUTPUT DROP 
iptables -P FORWARD DROP 
, sled koeto zadawam primerno za ssh, www, i t.n. da sa 
otworeni, a wsi4ko drugo da se dropva, no ne stawa. 
Siguren sym 4e pravilata sa mi w red. Primerno za www: 
iptables -A INPUT -p tcp --sport 80 -m state --state NEW 
-j ACCEPT 
iptables -A OUTPUT -p tcp --dport 80 -m state --state 
NEW,ESTABLISHED -j ACCEPT 
iptables -A INPUT -j DROP 
sled koeto niama nikoj...dopvat mi se i www, i ftp i ssh  
- vsi4ko. Predpolagam 4e ako iskam iskam default 
politikata da mi e DROP se setwa i o6te ne6to ili byrkam 
niakade. 
Ako se se6tate kyde e problema mnofo 6te sym 
blagodaren ....  


Отговор #1
От: Plamen Nedkov Дата: 06/16/2004
 Само да вметна един важен момент, без да ти дам цялостно
решение на проблема: трябва да разрешиш и DNS трафика.
Успех нататък.


Отговор #2
От: HEMA Дата: 06/16/2004
...........................
Then to secure it:

 iptables -A INPUT -m state --state ESTABLISHED,RELATED -j
ACCEPT 

 iptables -A INPUT -m state --state NEW -i ! eth0 -j ACCEPT  
           

iptables -P INPUT DROP

iptables -A FORWARD -i eth0 -o eth0 -j REJECT 
                          
..............................
 цитат от Slackware 
/usr/doc/Linux-HOWTOs/Masquerading-Simple-HOWTO
(важи и за самостоятелен компир :))
ако искаш да отвориш портове :
iptables -A INPUT -p tcp --dport XXX -j ACCEPT
кадето ХХХ е номера на порта, може и така :
 iptables -A INPUT -p tcp -m multiport --dport 22,53,80 -j
ACCEPT
експериментирай ! ! ! :)


<< VMware problem !;( (1 ) | Коя дистрибуция да избера? (1 ) >>

 
© 2011-... Асоциация "Линукс за българи"
© 2007-2010 Линукс за българи ЕООД
© 1999-2006 Slavej Karadjov
Ако искате да препечатате или цитирате информация от този сайт прочетете първо това
Външния вид е направен от MOMCHE
Code Version: 1.0.8 H (Revision: 23-09-2011)
 
Изпълнението отне: 0 wallclock secs ( 0.07 usr + 0.02 sys = 0.09 CPU)