![]() |
научите IPTABLES
Добрый день. В наглую так прошу - научите IPTABLES.
Кое-какие понятия имеются, но хочу закрепить в голове. Ибо в последнее время слишком уж много сервером поломано моих... Значит есть сервер. Вот имеющиеся настройки IPTABLES. Цитата:
Что значит policy DROP ? Спасибо. |
Неплохо было бы посмотреть на сами правила а не на вывод iptables -L
Цитата:
Цитата:
Цитата:
Начните изучение вот с этого мануала, он хоть и староват но почитать стоит. |
В наглую отвечаю, поставь shorewall. В нём можешь окрыться полностью, он всё равно, сам поставит один из самых необходимых правил.
|
У меня примерно тоже что и у автора темы(нашел настройку в инете)
modprobe iptable_filter iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWARD DROP iptables -A INPUT -i lo -j ACCEPT iptables -A OUTPUT -o lo -j ACCEPT iptables -A INPUT -p TCP -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A INPUT -p UDP -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A OUTPUT -p TCP --sport 32768:65535 -j ACCEPT iptables -A OUTPUT -p UDP --sport 32768:65535 -j ACCEPT |
Лучшее руководство по iptables - http://www.opennet.ru/docs/RUS/iptables/
|
fossil, Тут есть один ма-а-аленький момент - ман не поможет пониманию процесса и необходимости фильтрации тех или иных пакетов.
|
|
Для "чайников" советую Webmin - проще разобраться на первых порах.
|
Для Дебиана юзаю arno-iptables-firewall
Для базовой настройки вроде хватает |
Время: 18:03. |
Время: 18:03.
© OSzone.net 2001-