Kezdőlap › Fórumok › Slackware, Slax problémák › Gateway
- This topic has 16 hozzászólás, 6 résztvevő, and was last updated 18 years, 3 months telt el by
Mike65.
-
SzerzőBejegyzés
-
2007-03-25-21:13 #2067132
Ok, hajrá!
Természetesen az IP címeket amiket adtam megváltoztathatod akármi másra, de olyan logikával gondolkozz, amivel írva vagyon, különben 1000 százalék, hogy nem fog menni.2007-03-26-16:31 #2067133sikerült a megosztás, egyébként az volt a probléma amire én legelőször gondoltam, ugyebár a pppoe-setup-ban meg lehetett adni 2 fajta tűzfalbeállítást, standalone, ill masqerade, és ez nem engedte a megosztást mert standalone-on volt, gondolom ezt nem engedi felülbírálni, vagyis úgy tűnik. Ezt a tűzfalat most kikapcsoltam, majd:
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
és már megy is, most kipróbálom majd a masqerade tűzfalbeállítást hátha az alapból menne. Amúgy ha none tűzfalat állítok be akkor is van valami tűzfala a rendszernek?2007-03-26-19:10 #2067134Asszem ha none tüzfalat állítasz be, akkor pl zenwalkban van azé’ valamilyen alap szintü védelem.
Slackware-ben asszem (úgy vettem észre) nincs, mert tök üres az iptables.egyébként kipróbálhatod 🙂
iptables -L
iptables -t nat -L
amire ki kell listáznia a táblák szabályait 😉2007-03-26-20:07 #2067135hát tényleg alap szintű lehet, már amennyire kinéztem belőle, akkor valami olyasmit kéne okoznom majd, hogy a 2 tűzfalconfigból, ötvöznöm kell egy megfelelőt
2007-03-26-20:30 #2067136Mike65 wrote:hát tényleg alap szintű lehet, már amennyire kinéztem belőle, akkor valami olyasmit kéne okoznom majd, hogy a 2 tűzfalconfigból, ötvöznöm kell egy megfelelőttessék:
http://www.szabilinux.hu/iptables/index.html
egy nagyon alap, és rövid, de jó leírás.A legegyszerübb tüzfalat javaslom, ha játszol és nagyon nem akarsz mókolni egyfolytában:
ezeket rakd be, meg persze a netosztást, hacsak azt nem oldja meg alapban a linuxod.Syn-flood védelem:
# iptables -A FORWARD -p tcp –syn -m limit –limit 1/s -j ACCEPT
Alattomos portscan elleni védelem:
# iptables -A FORWARD -p tcp –tcp-flags SYN,ACK,FIN,RST RST -m limit –limit 1/s -j ACCEPT
A halál pingje elleni védelem:
# iptables -A FORWARD -p icmp –icmp-type echo-request -m limit –limit 1/s -j ACCEPT
Esetleg még a 22-es portot alapban tilthatod.
A többit megcsinálja a disztród (föleg a zenwalk).
Ezért megölnek, azt tuti itt a fórumon, de azt mondom, hogy a többit hagyd nyitva.wigwam.sztaki.hu -val a gyors tüzfalteszttel csekkold a tüzfalat a szerveren.
Ha valami nyitva van és nem akarod, akkor zárd be.
mondjuk pl:
iptables -A INPUT -p tcp -s ! lokálishálód_ipje_0-val__a_vegen –dport 0:1000 -j LOG –log-level info
iptables -A INPUT -p tcp -s ! lokálishálód_ipje_0-val__a_vegen –dport 0:1000 -j DROP
oszt kész.Ez egy nagyon alap tüzfal lesz, de nem kell minden eggyes játk portjait keresgélni, hogy a tüzfalat kinyisd neki. Se nem kell semmilyen más proginak nyitogatni a tüzfalat, hisz a legtöbb „nem szerver” progi az 1000 feletti portot használja.
(kivétel persze irc szerver meg még egy-kettö, de ezt meg a wigwam alapján tudod tiltani)Ennyi kész. Nem szöszöltél vele sokat, de alapnak jó.
A többi meg a te reszortod.
Hajrá!2007-03-27-16:02 #2067137áá nem tököltem, a standalone alaptűzfalban acceptra állítottam a forwardolást és beletettem a netosztó beállítást:
iptables -t nat -A POSTROUTING -o $EXTIF -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
és már megy is, de betettem az általad ajánlott sorokat is a biztonság kedvéért 😉 wigwam teszten minden ok2009-12-04-19:58 #1883866 -
SzerzőBejegyzés
- Be kell jelentkezni a hozzászóláshoz.
legutóbbi hsz