Kezdőlap › Fórumok › UHU Linux › Általános UHU problémák, javaslatok › iptables configurálás
- This topic has 14 hozzászólás, 7 résztvevő, and was last updated 21 years, 11 months telt el by
hazmester.
-
SzerzőBejegyzés
-
2003-11-14-10:22 #1908139
arnyek-nak olvasni való!
Véletlen bukkantam rá, nem tudom ismered-é vagy sem, de azért ide teszem.Hátha mást is érdekel a téma!
http://www.samag.com/documents/s=1769/sam0…0112a/0112a.htm2003-11-15-11:12 #1908140Hali, már betettem egy másik topicba, de nem érkezett rá válasz, azért megpróbálom itt is:
Hali emberek, +oldódott a dolog, ADSL megy, +osztva.
Viszont ebbõl van a probléma: csak sima megosztás van, iptablessel. Még nem volt idõm átnézni a doksit. Nincs tûzfal -]be is törtek rendesen. Valaki felrakott egy synbc vagy hasonló nevû progit, amivel elte irc szerverére csatlakozott. Bár nem értem miért csinált úgy, hogy log file-t is csinált. Egyébként úgy vettem észre, hogy ps parancs segmentation fault hibaüzenetet adott,top pedig nem talált valamit és nem is indult…. (-: jó poén.
Szóval most újrarakom a cuccot, de kellene valami olyan iptables sor, amivel kitiltok mindenkit a géprõl kívülrõl, ill. 2 tartományból engednék hozzáférést a géphez. Sõt mondjuk a 2 tartománynak is csak a 22-es és 80-as port legyen elérhetõ
Most csak a sima +osztás van:
echo 1 ]/proc/sys/net/ipv4/ip_forward
iptables -F
iptables -t nat -F
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADETudom, kellene olvasni, meg minden, de nem vagyok abban biztos, amit én létrehoznék, ezért szorulok mások segítségére… )-:
jah, és itthon most 2 gépnek osztja meg a netet a linux.2003-11-16-12:27 #1908141Szisztok!
Az alábbi linken kül. kernelekhez netmegostó és tûzfal script-eket találtok, könnyen belõhetõk bármelyik linux alá:)
Aalapból mindent engednek a szabályok KIFELE, viszont SEMMIT befele …
2003-11-18-12:02 #1908142Bocsi, hogy beleszólok. Próbáld ki ezt:
http://iptables-tutorial.frozentux.net
Szerintem elég mélyen tárgyalja a csomagszûrés problémáját.2009-12-04-19:55 #1869955már két napja szívok az iptables-szel.
A netrõl letöltöttem egy config fájlt, majd megpróbáltam a saját igényeimnek megfelelõen alakítgatni. Mikor már úgy láttam, hogy minden szépen megy, kitöröltem próba kép azt a sort, ami az FTP engedélyezi az INPUT láncon. -
SzerzőBejegyzés
- Be kell jelentkezni a hozzászóláshoz.

legutóbbi hsz