|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Redhat/Fedora - научите IPTABLES |
|
Redhat/Fedora - научите IPTABLES
|
Ветеран Сообщения: 12417 |
Добрый день. В наглую так прошу - научите IPTABLES.
Кое-какие понятия имеются, но хочу закрепить в голове. Ибо в последнее время слишком уж много сервером поломано моих... Значит есть сервер. Вот имеющиеся настройки IPTABLES. Цитата:
Что значит policy DROP ? Спасибо. |
||
------- Отправлено: 15:15, 30-08-2010 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Неплохо было бы посмотреть на сами правила а не на вывод iptables -L
Цитата exo:
Цитата exo:
Цитата exo:
Начните изучение вот с этого мануала, он хоть и староват но почитать стоит. |
|||
------- Отправлено: 15:47, 30-08-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 55
|
Профиль | Сайт | Отправить PM | Цитировать В наглую отвечаю, поставь shorewall. В нём можешь окрыться полностью, он всё равно, сам поставит один из самых необходимых правил.
|
------- Отправлено: 15:41, 02-09-2010 | #3 |
Новый участник Сообщения: 42
|
Профиль | Отправить PM | Цитировать У меня примерно тоже что и у автора темы(нашел настройку в инете)
modprobe iptable_filter iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWARD DROP iptables -A INPUT -i lo -j ACCEPT iptables -A OUTPUT -o lo -j ACCEPT iptables -A INPUT -p TCP -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A INPUT -p UDP -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A OUTPUT -p TCP --sport 32768:65535 -j ACCEPT iptables -A OUTPUT -p UDP --sport 32768:65535 -j ACCEPT |
Отправлено: 01:02, 18-09-2010 | #4 |
![]() Ветеран Сообщения: 637
|
Профиль | Сайт | Отправить PM | Цитировать Лучшее руководство по iptables - http://www.opennet.ru/docs/RUS/iptables/
|
|
------- Отправлено: 09:38, 18-09-2010 | #5 |
Пользователь Сообщения: 55
|
Профиль | Сайт | Отправить PM | Цитировать fossil, Тут есть один ма-а-аленький момент - ман не поможет пониманию процесса и необходимости фильтрации тех или иных пакетов.
|
------- Отправлено: 17:55, 20-09-2010 | #6 |
Пользователь Сообщения: 149
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 04:54, 22-09-2010 | #7 |
Ветеринар Сообщения: 1763
|
Профиль | Сайт | Отправить PM | Цитировать Для "чайников" советую Webmin - проще разобраться на первых порах.
|
------- Отправлено: 12:27, 29-09-2010 | #8 |
Ветеран Сообщения: 1594
|
Профиль | Отправить PM | Цитировать Для Дебиана юзаю arno-iptables-firewall
Для базовой настройки вроде хватает |
------- Отправлено: 19:54, 10-10-2010 | #9 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Научите определять скорость интернета | baa123 | Хочу все знать | 9 | 02-12-2009 00:53 | |
IPTABLES!!! RULES, Разгавор о iptables | BuuG | Общий по Linux | 17 | 03-03-2006 16:00 | |
Научите... | _Snake_ | Хочу все знать | 4 | 01-03-2006 18:14 | |
Научите разгонять | vippy | Непонятные проблемы с Железом | 16 | 10-01-2004 18:20 | |
Научите чайника работать с 2 винтами | Guest | Хочу все знать | 13 | 07-10-2002 04:19 |
|