Gateway

7 bejegyzés megtekintése - 11-17 / 17
  • Szerző
    Bejegyzés
  • #2067132
    lada2105
    Felhasználó

      Ok, hajrá!
      Természetesen az IP címeket amiket adtam megváltoztathatod akármi másra, de olyan logikával gondolkozz, amivel írva vagyon, különben 1000 százalék, hogy nem fog menni.

      #2067133
      Mike65
      Felhasználó

        sikerült a megosztás, egyébként az volt a probléma amire én legelőször gondoltam, ugyebár a pppoe-setup-ban meg lehetett adni 2 fajta tűzfalbeállítást, standalone, ill masqerade, és ez nem engedte a megosztást mert standalone-on volt, gondolom ezt nem engedi felülbírálni, vagyis úgy tűnik. Ezt a tűzfalat most kikapcsoltam, majd:
        iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
        és már megy is, most kipróbálom majd a masqerade tűzfalbeállítást hátha az alapból menne. Amúgy ha none tűzfalat állítok be akkor is van valami tűzfala a rendszernek?

        #2067134
        lada2105
        Felhasználó

          Asszem ha none tüzfalat állítasz be, akkor pl zenwalkban van azé’ valamilyen alap szintü védelem.
          Slackware-ben asszem (úgy vettem észre) nincs, mert tök üres az iptables.

          egyébként kipróbálhatod 🙂
          iptables -L
          iptables -t nat -L
          amire ki kell listáznia a táblák szabályait 😉

          #2067135
          Mike65
          Felhasználó

            hát tényleg alap szintű lehet, már amennyire kinéztem belőle, akkor valami olyasmit kéne okoznom majd, hogy a 2 tűzfalconfigból, ötvöznöm kell egy megfelelőt

            #2067136
            lada2105
            Felhasználó
              Mike65 wrote:
              hát tényleg alap szintű lehet, már amennyire kinéztem belőle, akkor valami olyasmit kéne okoznom majd, hogy a 2 tűzfalconfigból, ötvöznöm kell egy megfelelőt

              tessék:
              http://www.szabilinux.hu/iptables/index.html
              egy nagyon alap, és rövid, de jó leírás.

              A legegyszerübb tüzfalat javaslom, ha játszol és nagyon nem akarsz mókolni egyfolytában:
              ezeket rakd be, meg persze a netosztást, hacsak azt nem oldja meg alapban a linuxod.

              Syn-flood védelem:

                  # iptables -A FORWARD -p tcp –syn -m limit –limit 1/s -j ACCEPT

              Alattomos portscan elleni védelem:

                  # iptables -A FORWARD -p tcp –tcp-flags SYN,ACK,FIN,RST RST -m limit –limit 1/s -j ACCEPT

              A halál pingje elleni védelem:

                  # iptables -A FORWARD -p icmp –icmp-type echo-request -m limit –limit 1/s -j ACCEPT

              Esetleg még a 22-es portot alapban tilthatod.
              A többit megcsinálja a disztród (föleg a zenwalk).
              Ezért megölnek, azt tuti itt a fórumon, de azt mondom, hogy a többit hagyd nyitva.

              wigwam.sztaki.hu -val a gyors tüzfalteszttel csekkold a tüzfalat a szerveren.
              Ha valami nyitva van és nem akarod, akkor zárd be.
              mondjuk pl:
              iptables -A INPUT -p tcp -s ! lokálishálód_ipje_0-val__a_vegen –dport 0:1000 -j LOG –log-level info
              iptables -A INPUT -p tcp -s ! lokálishálód_ipje_0-val__a_vegen –dport 0:1000 -j DROP
              oszt kész.

              Ez egy nagyon alap tüzfal lesz, de nem kell minden eggyes játk portjait keresgélni, hogy a tüzfalat kinyisd neki. Se nem kell semmilyen más proginak nyitogatni a tüzfalat, hisz a legtöbb „nem szerver” progi az 1000 feletti portot használja.
              (kivétel persze irc szerver meg még egy-kettö, de ezt meg a wigwam alapján tudod tiltani)

              Ennyi kész. Nem szöszöltél vele sokat, de alapnak jó.
              A többi meg a te reszortod.
              Hajrá!

              #2067137
              Mike65
              Felhasználó

                áá nem tököltem, a standalone alaptűzfalban acceptra állítottam a forwardolást és beletettem a netosztó beállítást:
                iptables -t nat -A POSTROUTING -o $EXTIF -j MASQUERADE
                echo 1 > /proc/sys/net/ipv4/ip_forward
                és már megy is, de betettem az általad ajánlott sorokat is a biztonság kedvéért 😉 wigwam teszten minden ok

                #1883866
                csaba
                Felhasználó
                7 bejegyzés megtekintése - 11-17 / 17
                • Be kell jelentkezni a hozzászóláshoz.