|
Как закрыть порты в Linux с использованием ipchains?
|
|||
---|---|---|---|
#18+
Т.е. проблема такая: Есть Linux-машина, на которой в кач. брандмауэра установлен ipchains. На ней одна сетевая плата, к которой прикручено 2 сетевых интерфейса (внешний IP и внутренний IP). На ней открыто несколько портов: 23, 25, 110, 3306. Как можно, используя ipchains полностью закрыть порт 3306, а порт 23 закрыть только для пользователей из интернет (оставить для локальной сети 10.0.0.0/24). Я писал следующее: ipchains -A input -p tcp --dport 3306 -j DENY ipchains -A input -p tcp -s 10.0.0.0/24 23 -j DENY ipchains -A input -p tcp --dport 23 -j DENY но это нифига неработает, при сканировании все порты открыты.... помогите плиз, как их закрыть? Спасибо. ... |
|||
:
Нравится:
Не нравится:
|
|||
12.05.2004, 16:12 |
|
Как закрыть порты в Linux с использованием ipchains?
|
|||
---|---|---|---|
#18+
Теоретически эти правила дорлжны работать. Но при условии, если до них дойдет управление. Все правила в студию. Кроме того, извиняюсь, что задаю дурацкий вопрос. А как сканируем-то? Если хочешь убедиться, что из внутренней сети порт 23 закрыт, то и сканер должен работать на компе во внутренней сети, а не на localhost. То же и с интернетом. ===== Не дождетесь! ... |
|||
:
Нравится:
Не нравится:
|
|||
13.05.2004, 07:59 |
|
Как закрыть порты в Linux с использованием ipchains?
|
|||
---|---|---|---|
#18+
to Serega128: Советую тебе использовать другой принцип. Всё закрыть по-умолчанию. И открыть только то что нужно. Потом касательно использования --dport. Насколько я помню в ipchains такого нет. Это появилось в iptables. Вот здесь посмотри как одно и то-же закрывается с помощью ipchains и iptables: /topic/17083&hl=ipchains ... |
|||
:
Нравится:
Не нравится:
|
|||
14.05.2004, 09:11 |
|
Как закрыть порты в Linux с использованием ipchains?
|
|||
---|---|---|---|
#18+
softbuilder неправильно помнит. Выдержка из man ipchains : Код: plaintext 1. 2. 3.
===== Cat и его покойный друг Chicago ... |
|||
:
Нравится:
Не нравится:
|
|||
14.05.2004, 13:09 |
|
|
start [/forum/topic.php?fid=25&fpage=267&tid=1491536]: |
0ms |
get settings: |
9ms |
get forum list: |
14ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
41ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
49ms |
get tp. blocked users: |
2ms |
others: | 13ms |
total: | 149ms |
0 / 0 |