Εμφάνιση 1-4 από 4
  1. #1
    Εγγραφή
    31-10-2005
    Περιοχή
    Μαρούσι, Αθήνα
    Ηλικία
    44
    Μηνύματα
    60
    Downloads
    17
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    1024/256
    ISP
    FORTHnet
    Router
    usr9108
    εχω ενα centOS server με 2 nic
    eth0 και eth3
    η eth0 ειναι στο εσωτερικο μου δικτυο πισω απο hardware pix
    η eth3 ειναι απ'ευθειας στο internet με εξωτερικη ip

    εχω ενεργοποιησει το routing
    και λειτουργει μια χαρα με iptables off

    θελω η eth3 να δινει προσβαση μονο στις πορτες inbound forward και outbound
    80tcp
    22tcp
    5060-5070udp
    16384-16482udp
    4569 tcp-udp

    και η eth0 να μην εχει κανενα περιορισμο

    επειδη εχω καιρο να ασχοληθω
    θα ηθελα την βοηθεια σας

    αυτο που σκεφτομαι ειναι το παρακατω

    Κώδικας:
    iptables -F #gia na ka8arhsei apo ta defaults
    
    iptables -P INPUT DROP # gia na kopsei prosbasi se ola
    iptables -P FORWARD DROP #     "             "
    iptables -P OUTPUT DROP #     "              "
    
    iptables -A INPUT -i eth3 -p tcp --dport 80 -j ACCEPT # gia na dosei prosbasi sta inbounds
    iptables -A INPUT -i eth3 -p tcp --dport 22 -j ACCEPT
    iptables -A INPUT -i eth3 -p udp --dport  5060-5070 -j ACCEPT
    iptables -A INPUT -i eth3 -p udp --dport  16384-16482 -j ACCEPT
    iptables -A INPUT -i eth3 -p tcp --dport  4569 -j ACCEPT
    iptables -A INPUT -i eth3 -p udp --dport  4569 -j ACCEPT
    
    iptables -A FORWARD -i eth3 -p tcp --dport 80 -j ACCEPT # gia na dosei prosbasi sta pros proo8isi
    iptables -A FORWARD -i eth3 -p tcp --dport 22 -j ACCEPT
    iptables -A FORWARD -i eth3 -p udp --dport  5060-5070 -j ACCEPT
    iptables -A FORWARD -i eth3 -p udp --dport  16384-16482 -j ACCEPT
    iptables -A FORWARD -i eth3 -p tcp --dport  4569 -j ACCEPT
    iptables -A FORWARD -i eth3 -p udp --dport  4569 -j ACCEPT
    
    iptables -A OUTPUT -i -p eth3 tcp --dport 80 -j ACCEPT # gia na dosei prosbasi sta e3erxomena
    iptables -A OUTPUT -i -p eth3 tcp --dport 22 -j ACCEPT
    iptables -A OUTPUT -i -p eth3 udp --dport  5060-5070 -j ACCEPT
    iptables -A OUTPUT -i -p eth3 udp --dport  16384-16482 -j ACCEPT
    iptables -A OUTPUT -i -p eth3 tcp --dport  4569 -j ACCEPT
    iptables -A OUTPUT -i -p eth3 udp --dport  4569 -j ACCEPT
    
    iptables -A INPUT -i eth0 -p tcp -j ACCEPT # gia na anoi3ei ta inbound sto eth0
    iptables -A INPUT -i eth0 -p udp -j ACCEPT
    
    iptables -A FORWARD -i eth0 -p tcp -j ACCEPT # gia na anoi3ei prosbasi sta pros proo8isi
    iptables -A FORWARD -i eth0 -p udp -j ACCEPT
    
    iptables -A OUTPUT -i eth0 -p tcp -j ACCEPT # gia na anoi3ei prosbasi sta e3erxomena
    iptables -A OUTPUT -i eth0 -p udp -j ACCEPT
    θα παιξει??

  2. #2
    Εγγραφή
    05-12-2005
    Μηνύματα
    147
    Downloads
    0
    Uploads
    0
    Παράθεση Αρχικό μήνυμα από akamarinos Εμφάνιση μηνυμάτων
    εχω ενα centOS server με 2 nic
    eth0 και eth3
    η eth0 ειναι στο εσωτερικο μου δικτυο πισω απο hardware pix
    η eth3 ειναι απ'ευθειας στο internet με εξωτερικη ip

    εχω ενεργοποιησει το routing
    στο eth0 ρουταρεις το εσωτερικο σου δικτυο και το eth3 εχει gw το router απ τον οποιο εχεις internet access

    και λειτουργει μια χαρα με iptables off

    θελω η eth3 να δινει προσβαση μονο στις πορτες inbound forward και outbound
    Το PC σου ειναι και router? Εννοω, ρουταρει καποιο αλλο δικτυο "πισω του"?

    80tcp
    22tcp
    5060-5070udp
    16384-16482udp
    4569 tcp-udp

    και η eth0 να μην εχει κανενα περιορισμο

    επειδη εχω καιρο να ασχοληθω
    θα ηθελα την βοηθεια σας

    αυτο που σκεφτομαι ειναι το παρακατω
    θα παιξει απ οτι φαινεται. Εγω εχω συνηθισει τη λογικη [INPUT|OUTPUT|FORWARD] ACCEPT (αντι για DROP) αρχικα και στο τελος log and deny all-else (INPUT DROP)


    Κώδικας:
    iptables -F #gia na ka8arhsei apo ta defaults
    
    iptables -P INPUT DROP # gia na kopsei prosbasi se ola
    iptables -P FORWARD DROP #     "             "
    iptables -P OUTPUT DROP #     "              "
    
    iptables -A INPUT -i eth3 -p tcp --dport 80 -j ACCEPT # gia na dosei prosbasi sta inbounds
    iptables -A INPUT -i eth3 -p tcp --dport 22 -j ACCEPT
    iptables -A INPUT -i eth3 -p udp --dport  5060-5070 -j ACCEPT
    iptables -A INPUT -i eth3 -p udp --dport  16384-16482 -j ACCEPT
    iptables -A INPUT -i eth3 -p tcp --dport  4569 -j ACCEPT
    iptables -A INPUT -i eth3 -p udp --dport  4569 -j ACCEPT
    
    iptables -A FORWARD -i eth3 -p tcp --dport 80 -j ACCEPT # gia na dosei prosbasi sta pros proo8isi
    iptables -A FORWARD -i eth3 -p tcp --dport 22 -j ACCEPT
    iptables -A FORWARD -i eth3 -p udp --dport  5060-5070 -j ACCEPT
    iptables -A FORWARD -i eth3 -p udp --dport  16384-16482 -j ACCEPT
    iptables -A FORWARD -i eth3 -p tcp --dport  4569 -j ACCEPT
    iptables -A FORWARD -i eth3 -p udp --dport  4569 -j ACCEPT
    
    iptables -A OUTPUT -i -p eth3 tcp --dport 80 -j ACCEPT # gia na dosei prosbasi sta e3erxomena
    iptables -A OUTPUT -i -p eth3 tcp --dport 22 -j ACCEPT
    iptables -A OUTPUT -i -p eth3 udp --dport  5060-5070 -j ACCEPT
    iptables -A OUTPUT -i -p eth3 udp --dport  16384-16482 -j ACCEPT
    iptables -A OUTPUT -i -p eth3 tcp --dport  4569 -j ACCEPT
    iptables -A OUTPUT -i -p eth3 udp --dport  4569 -j ACCEPT
    
    iptables -A INPUT -i eth0 -p tcp -j ACCEPT # gia na anoi3ei ta inbound sto eth0
    iptables -A INPUT -i eth0 -p udp -j ACCEPT
    
    iptables -A FORWARD -i eth0 -p tcp -j ACCEPT # gia na anoi3ei prosbasi sta pros proo8isi
    iptables -A FORWARD -i eth0 -p udp -j ACCEPT
    
    iptables -A OUTPUT -i eth0 -p tcp -j ACCEPT # gia na anoi3ei prosbasi sta e3erxomena
    iptables -A OUTPUT -i eth0 -p udp -j ACCEPT
    θα παιξει?? [/quote]

  3. #3
    Εγγραφή
    24-07-2008
    Μηνύματα
    4.087
    Downloads
    13
    Uploads
    0
    ISP
    N/A
    Γιατί ταλαιπωρείστε...
    Βάλτε το firestarter... κάνετε ότι ρυθμίσεις θέλετε... Μετά αν σας ενοχλεί, κάντε uninstall.

  4. #4
    Εγγραφή
    31-10-2005
    Περιοχή
    Μαρούσι, Αθήνα
    Ηλικία
    44
    Μηνύματα
    60
    Downloads
    17
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    1024/256
    ISP
    FORTHnet
    Router
    usr9108
    Παράθεση Αρχικό μήνυμα από jimrude Εμφάνιση μηνυμάτων
    στο eth0 ρουταρεις το εσωτερικο σου δικτυο και το eth3 εχει gw το router απ τον οποιο εχεις internet access

    το eth0 εχει public ip και ειναι απ ευθειας στο internet
    to eth3 ειναι στο εσωτερικο μου δικτυο

    Το PC σου ειναι και router? Εννοω, ρουταρει καποιο αλλο δικτυο "πισω του"?

    ναι

    θα παιξει απ οτι φαινεται. Εγω εχω συνηθισει τη λογικη [INPUT|OUTPUT|FORWARD] ACCEPT (αντι για DROP) αρχικα και στο τελος log and deny all-else (INPUT DROP)
    Παράθεση Αρχικό μήνυμα από trd64 Εμφάνιση μηνυμάτων
    Γιατί ταλαιπωρείστε...
    Βάλτε το firestarter... κάνετε ότι ρυθμίσεις θέλετε... Μετά αν σας ενοχλεί, κάντε uninstall.
    δεν εχω γραφικο περιβαλλων
    και δεν υπαρχει λόγος να βαλω

Παρόμοια Θέματα

  1. Μια βοηθεια με iptables
    Από Lagman στο φόρουμ Unix - Linux
    Μηνύματα: 8
    Τελευταίο Μήνυμα: 05-12-08, 11:57
  2. iptables/Qos
    Από Loukisgr στο φόρουμ Unix - Linux
    Μηνύματα: 10
    Τελευταίο Μήνυμα: 03-12-07, 19:24
  3. Iptables
    Από atsaloux στο φόρουμ Unix - Linux
    Μηνύματα: 1
    Τελευταίο Μήνυμα: 12-12-06, 13:10
  4. iptables + identd, αναζητείται το know how
    Από danoiz στο φόρουμ Unix - Linux
    Μηνύματα: 1
    Τελευταίο Μήνυμα: 03-01-05, 12:47

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας