Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / правила iptables для ftp и ssh / 2 сообщений из 2, страница 1 из 1
23.09.2013, 10:49
    #38404412
buyboy
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
правила iptables для ftp и ssh
всем привет

прописал в конфиге файрволла такие вот правила для входящих запросов:
Код: powershell
1.
2.
3.
4.
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 21 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 20 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 50000:50030 -j ACCEPT # открываем пассивные порты


все ли правильно или что-то можно добавить/убавить?
...
Рейтинг: 0 / 0
23.09.2013, 11:29
    #38404466
Андрей Панфилов
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
правила iptables для ftp и ssh
buyboy
Код: powershell
1.
-A INPUT -m state --state NEW -m tcp -p tcp --dport 50000:50030 -j ACCEPT # открываем пассивные порты


все ли правильно или что-то можно добавить/убавить?
да ничерта неверно.

Код: powershell
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
#установленные соединения
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
#icmp
-A INPUT -p icmp -j ACCEPT
#свое в т.ч. rfc
-A INPUT -i lo -j ACCEPT
-A INPUT -s 10.0.0.0/8 -j ACCEPT
-A INPUT -s 192.168.0.0/16 -j ACCEPT
-A INPUT -s 172.16.0.0/12 -j ACCEPT
#сервисы
-A INPUT -p tcp -m state --state NEW -m tcp --dport 21 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 20 -j ACCEPT
#остальных в пень
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited



modprobe nf_conntrack_ftp
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / правила iptables для ftp и ssh / 2 сообщений из 2, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]