Iptables-Atiranyitasok

4 bejegyzés megtekintése - 1-4 / 4
  • Szerző
    Bejegyzés
  • #1963000
    maszili
    Felhasználó

      ❓ Hogyan tiltsam ki a portokat a geprol 
      ➡ (#iptables -P FORWARD DROP)
      ugy hogy hagya tovabb mukodni a geprol gepre torteno atiranyitasokat  ❓ 
      ➡ (/sbin/iptables -t nat -A PREROUTING -d xx.xxx.xxx.xxx -p tcp –dport 110 -j DNAT –to-destination zzz.zzz.zzz.zzz:110)

      koszi

      Mit ertesz azon hogy port kitiltas?… Milyen iranyban?
      Egyaltalan mit szeretnel?

      #1963001
      aty
      Felhasználó

        iptables -P INPUT DROP
        ?

        #1963002
        gabaman
        Felhasználó

          Sztm ezt akarod:

          # alapból minden kimehet, a többi tiltva
          $ /sbin/iptables -F
          $ /sbin/iptables -t nat -F
          $ /sbin/iptables -A INPUT DROP
          $ /sbin/iptables -F INPUT
          $ /sbin/iptables -A FORWARD DROP
          $ /sbin/iptables -F FORWARD
          $ /sbin/iptables -A OUTPUT ACCEPT
          $ /sbin/iptables -F OUTPUT

          # mail átirányítás
          $ /sbin/iptables -t nat -A PREROUTING -d xx.xxx.xxx.xxx -p tcp –dport 110 -j DNAT –to-destination zzz.zzz.zzz.zzz:110

          # a kimenõ adatforgalom visszaengedése
          $ /sbin/iptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT

          # Y (windows) gép internet kapcsolata
          $ /sbin/iptables -t nat -A POSTROUTING -s yyy.yyy.yyy.yyy -j MASQUERADE
          $ /sbin/iptables -A FORWARD -d yyy.yyy.yyy.yyy -m state –state ESTABLISHED,RELATED -j ACCEPT
          $ /sbin/iptables -A FORWARD -s yyy.yyy.yyy.yyy -j ACCEPT

          # Pl. webszerver elérése kintrõl az X részére
          $ /sbin/iptables -A INPUT -p tcp –dport 80 -j ACCEPT
          $ /sbin/iptables -A INPUT -p tcp –dport 443 -j ACCEPT

          #1875517
          csaba
          Felhasználó

            udv

            ❓ Hogyan tiltsam ki a portokat a geprol
            ➡ (#iptables -P FORWARD DROP)
            ugy hogy hagya tovabb mukodni a geprol gepre torteno atiranyitasokat ❓
            ➡ (/sbin/iptables -t nat -A PREROUTING -d xx.xxx.xxx.xxx -p tcp –dport 110 -j DNAT –to-destination zzz.zzz.zzz.zzz:110)

            tobb gepet kell hasznaljak , mindegyiknek valos ip-je van de mindegyik gep ugyanazon a gepen keresztul jut nethez (ez legyen X). X-re jonnek az emailek de en atiranyitottam egy masik gepre (legyen Y) nos eddig minden ok de Y nem Linux hanem Windows es allandoan egy rakas $zar jon ra. en X-rol ki szeretnek tiltanni minden egyes portot (mind X-en es mind Y-on) amit nem hasznalok.

            koszi

          4 bejegyzés megtekintése - 1-4 / 4
          • Be kell jelentkezni a hozzászóláshoz.