iptables configurálás

5 bejegyzés megtekintése - 11-15 / 15
  • Szerző
    Bejegyzés
  • #1908139
    admin
    Adminisztrátor

      arnyek-nak olvasni való!
      Véletlen bukkantam rá, nem tudom ismered-é vagy sem, de azért ide teszem.Hátha mást is érdekel a téma!
      http://www.samag.com/documents/s=1769/sam0…0112a/0112a.htm

      #1908140
      admin
      Adminisztrátor

        Hali, már betettem egy másik topicba, de nem érkezett rá válasz, azért megpróbálom itt is:
        Hali emberek, +oldódott a dolog, ADSL megy, +osztva.
        Viszont ebbõl van a probléma: csak sima megosztás van, iptablessel. Még nem volt idõm átnézni a doksit. Nincs tûzfal -]be is törtek rendesen. Valaki felrakott egy synbc vagy hasonló nevû progit, amivel elte irc szerverére csatlakozott. Bár nem értem miért csinált úgy, hogy log file-t is csinált. Egyébként úgy vettem észre, hogy ps parancs segmentation fault hibaüzenetet adott,top pedig nem talált valamit és nem is indult…. (-: jó poén.
        Szóval most újrarakom a cuccot, de kellene valami olyan iptables sor, amivel kitiltok mindenkit a géprõl kívülrõl, ill. 2 tartományból engednék hozzáférést a géphez. Sõt mondjuk a 2 tartománynak is csak a 22-es és 80-as port legyen elérhetõ
        Most csak a sima +osztás van:
        echo 1 ]/proc/sys/net/ipv4/ip_forward
        iptables -F
        iptables -t nat -F
        iptables -P INPUT ACCEPT
        iptables -P OUTPUT ACCEPT
        iptables -P FORWARD ACCEPT
        iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

        Tudom, kellene olvasni, meg minden, de nem vagyok abban biztos, amit én létrehoznék, ezért szorulok mások segítségére… )-:
        jah, és itthon most 2 gépnek osztja meg a netet a linux.

        #1908141
        admin
        Adminisztrátor

          Szisztok!

          Az alábbi linken kül. kernelekhez netmegostó és tûzfal script-eket találtok, könnyen belõhetõk bármelyik linux alá:)

          Aalapból mindent engednek a szabályok KIFELE, viszont SEMMIT befele …

          http://www.ecst.csuchico.edu/~dranch/LINUX…pmasq/examples/

          #1908142
          hazmester
          Felhasználó

            Bocsi, hogy beleszólok. Próbáld ki ezt:
            http://iptables-tutorial.frozentux.net
            Szerintem elég mélyen tárgyalja a csomagszûrés problémáját.

            #1869955
            csaba
            Felhasználó

              már két napja szívok az iptables-szel.
              A netrõl letöltöttem egy config fájlt, majd megpróbáltam a saját igényeimnek megfelelõen alakítgatni. Mikor már úgy láttam, hogy minden szépen megy, kitöröltem próba kép azt a sort, ami az FTP engedélyezi az INPUT láncon.

            5 bejegyzés megtekintése - 11-15 / 15
            • Be kell jelentkezni a hozzászóláshoz.