Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / IPTABLES проверка. / 4 сообщений из 4, страница 1 из 1
14.07.2005, 16:23:29
    #33166523
twelve
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
IPTABLES проверка.
Я сконфигурил iptables для локальной сети выходящей в интернет через адрес AAA.BBB.CCC.DDD:

#!/bin/bash
/sbin/modprobe ip_tables
/sbin/modprobe ip_conntrack
/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe ip_conntrack_irc
/sbin/modprobe iptable_nat
/sbin/modprobe ip_nat_ftp
/sbin/modprobe ip_nat_irc
iptables -F
iptables -t nat -F
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.0/24 -j SNAT --to-source AAA.BBB.CCC.DDD
echo "1">/proc/sys/net/ipv4/ip_forward

Все работает. Но как проверить безопасность и безопасна ли такая конфигурация вообще. Если нет то что стоит добавить, какие правила?
...
Рейтинг: 0 / 0
15.07.2005, 09:33:36
    #33167461
--null--
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
IPTABLES проверка.
а фильтрация-то есть и какая?
А то без нее какая может быть безопасность?
...
Рейтинг: 0 / 0
15.07.2005, 11:55:11
    #33167932
twelve
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
IPTABLES проверка.
А какую фильтрацию задать?
-F - все же очищает. Зачит все запрещено по умолчанию - или не так?
...
Рейтинг: 0 / 0
18.07.2005, 17:55:16
    #33172071
Ы
Ы
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
IPTABLES проверка.
twelveА какую фильтрацию задать?
-F - все же очищает. Зачит все запрещено по умолчанию - или не так?

Не так.
-F просто удаляет все правила
запретить всё по умолчанию можно так ....
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
ну и после этого открывать нужное .... по мере надобности
например так ....
iptables -A FORWARD -s 192.168.1.0/24 -p tcp --dport 80 -j ACCEPT
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / IPTABLES проверка. / 4 сообщений из 4, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]