Kezdőlap › Fórumok › Fedora Core / RedHat /CentOS › Fedora/RedHat haladó › Iptables-Atiranyitasok
- This topic has 3 hozzászólás, 4 résztvevő, and was last updated 21 years, 5 months telt el by
gabaman.
-
SzerzőBejegyzés
-
2004-08-12-09:29 #1963000
❓ Hogyan tiltsam ki a portokat a geprol
➡ (#iptables -P FORWARD DROP)
ugy hogy hagya tovabb mukodni a geprol gepre torteno atiranyitasokat ❓
➡ (/sbin/iptables -t nat -A PREROUTING -d xx.xxx.xxx.xxx -p tcp –dport 110 -j DNAT –to-destination zzz.zzz.zzz.zzz:110)koszi
Mit ertesz azon hogy port kitiltas?… Milyen iranyban?
Egyaltalan mit szeretnel?2004-08-12-09:38 #1963001iptables -P INPUT DROP
?2004-08-19-10:07 #1963002Sztm ezt akarod:
# alapból minden kimehet, a többi tiltva
$ /sbin/iptables -F
$ /sbin/iptables -t nat -F
$ /sbin/iptables -A INPUT DROP
$ /sbin/iptables -F INPUT
$ /sbin/iptables -A FORWARD DROP
$ /sbin/iptables -F FORWARD
$ /sbin/iptables -A OUTPUT ACCEPT
$ /sbin/iptables -F OUTPUT# mail átirányítás
$ /sbin/iptables -t nat -A PREROUTING -d xx.xxx.xxx.xxx -p tcp –dport 110 -j DNAT –to-destination zzz.zzz.zzz.zzz:110# a kimenõ adatforgalom visszaengedése
$ /sbin/iptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT# Y (windows) gép internet kapcsolata
$ /sbin/iptables -t nat -A POSTROUTING -s yyy.yyy.yyy.yyy -j MASQUERADE
$ /sbin/iptables -A FORWARD -d yyy.yyy.yyy.yyy -m state –state ESTABLISHED,RELATED -j ACCEPT
$ /sbin/iptables -A FORWARD -s yyy.yyy.yyy.yyy -j ACCEPT# Pl. webszerver elérése kintrõl az X részére
$ /sbin/iptables -A INPUT -p tcp –dport 80 -j ACCEPT
$ /sbin/iptables -A INPUT -p tcp –dport 443 -j ACCEPT2009-12-04-19:56 #1875517udv
❓ Hogyan tiltsam ki a portokat a geprol
➡ (#iptables -P FORWARD DROP)
ugy hogy hagya tovabb mukodni a geprol gepre torteno atiranyitasokat ❓
➡ (/sbin/iptables -t nat -A PREROUTING -d xx.xxx.xxx.xxx -p tcp –dport 110 -j DNAT –to-destination zzz.zzz.zzz.zzz:110)tobb gepet kell hasznaljak , mindegyiknek valos ip-je van de mindegyik gep ugyanazon a gepen keresztul jut nethez (ez legyen X). X-re jonnek az emailek de en atiranyitottam egy masik gepre (legyen Y) nos eddig minden ok de Y nem Linux hanem Windows es allandoan egy rakas $zar jon ra. en X-rol ki szeretnek tiltanni minden egyes portot (mind X-en es mind Y-on) amit nem hasznalok.
koszi
-
SzerzőBejegyzés
- Be kell jelentkezni a hozzászóláshoz.

legutóbbi hsz