powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / IPTABLES проверка.
4 сообщений из 4, страница 1 из 1
IPTABLES проверка.
    #33166523
twelve
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я сконфигурил iptables для локальной сети выходящей в интернет через адрес AAA.BBB.CCC.DDD:

#!/bin/bash
/sbin/modprobe ip_tables
/sbin/modprobe ip_conntrack
/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe ip_conntrack_irc
/sbin/modprobe iptable_nat
/sbin/modprobe ip_nat_ftp
/sbin/modprobe ip_nat_irc
iptables -F
iptables -t nat -F
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.0/24 -j SNAT --to-source AAA.BBB.CCC.DDD
echo "1">/proc/sys/net/ipv4/ip_forward

Все работает. Но как проверить безопасность и безопасна ли такая конфигурация вообще. Если нет то что стоит добавить, какие правила?
...
Рейтинг: 0 / 0
IPTABLES проверка.
    #33167461
--null--
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
а фильтрация-то есть и какая?
А то без нее какая может быть безопасность?
...
Рейтинг: 0 / 0
IPTABLES проверка.
    #33167932
twelve
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А какую фильтрацию задать?
-F - все же очищает. Зачит все запрещено по умолчанию - или не так?
...
Рейтинг: 0 / 0
IPTABLES проверка.
    #33172071
Ы
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Ы
Гость
twelveА какую фильтрацию задать?
-F - все же очищает. Зачит все запрещено по умолчанию - или не так?

Не так.
-F просто удаляет все правила
запретить всё по умолчанию можно так ....
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
ну и после этого открывать нужное .... по мере надобности
например так ....
iptables -A FORWARD -s 192.168.1.0/24 -p tcp --dport 80 -j ACCEPT
...
Рейтинг: 0 / 0
4 сообщений из 4, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / IPTABLES проверка.
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]