εχω ενα centOS server με 2 nic
eth0 και eth3
η eth0 ειναι στο εσωτερικο μου δικτυο πισω απο hardware pix
η eth3 ειναι απ'ευθειας στο internet με εξωτερικη ip
εχω ενεργοποιησει το routing
και λειτουργει μια χαρα με iptables off
θελω η eth3 να δινει προσβαση μονο στις πορτες inbound forward και outbound
80tcp
22tcp
5060-5070udp
16384-16482udp
4569 tcp-udp
και η eth0 να μην εχει κανενα περιορισμο
επειδη εχω καιρο να ασχοληθω
θα ηθελα την βοηθεια σας
αυτο που σκεφτομαι ειναι το παρακατω
θα παιξει??Κώδικας:iptables -F #gia na ka8arhsei apo ta defaults iptables -P INPUT DROP # gia na kopsei prosbasi se ola iptables -P FORWARD DROP # " " iptables -P OUTPUT DROP # " " iptables -A INPUT -i eth3 -p tcp --dport 80 -j ACCEPT # gia na dosei prosbasi sta inbounds iptables -A INPUT -i eth3 -p tcp --dport 22 -j ACCEPT iptables -A INPUT -i eth3 -p udp --dport 5060-5070 -j ACCEPT iptables -A INPUT -i eth3 -p udp --dport 16384-16482 -j ACCEPT iptables -A INPUT -i eth3 -p tcp --dport 4569 -j ACCEPT iptables -A INPUT -i eth3 -p udp --dport 4569 -j ACCEPT iptables -A FORWARD -i eth3 -p tcp --dport 80 -j ACCEPT # gia na dosei prosbasi sta pros proo8isi iptables -A FORWARD -i eth3 -p tcp --dport 22 -j ACCEPT iptables -A FORWARD -i eth3 -p udp --dport 5060-5070 -j ACCEPT iptables -A FORWARD -i eth3 -p udp --dport 16384-16482 -j ACCEPT iptables -A FORWARD -i eth3 -p tcp --dport 4569 -j ACCEPT iptables -A FORWARD -i eth3 -p udp --dport 4569 -j ACCEPT iptables -A OUTPUT -i -p eth3 tcp --dport 80 -j ACCEPT # gia na dosei prosbasi sta e3erxomena iptables -A OUTPUT -i -p eth3 tcp --dport 22 -j ACCEPT iptables -A OUTPUT -i -p eth3 udp --dport 5060-5070 -j ACCEPT iptables -A OUTPUT -i -p eth3 udp --dport 16384-16482 -j ACCEPT iptables -A OUTPUT -i -p eth3 tcp --dport 4569 -j ACCEPT iptables -A OUTPUT -i -p eth3 udp --dport 4569 -j ACCEPT iptables -A INPUT -i eth0 -p tcp -j ACCEPT # gia na anoi3ei ta inbound sto eth0 iptables -A INPUT -i eth0 -p udp -j ACCEPT iptables -A FORWARD -i eth0 -p tcp -j ACCEPT # gia na anoi3ei prosbasi sta pros proo8isi iptables -A FORWARD -i eth0 -p udp -j ACCEPT iptables -A OUTPUT -i eth0 -p tcp -j ACCEPT # gia na anoi3ei prosbasi sta e3erxomena iptables -A OUTPUT -i eth0 -p udp -j ACCEPT
Εμφάνιση 1-4 από 4
Θέμα: iptables configuration
-
15-01-09, 22:22 iptables configuration #1
-
16-01-09, 18:40 Απάντηση: iptables configuration #2
στο eth0 ρουταρεις το εσωτερικο σου δικτυο και το eth3 εχει gw το router απ τον οποιο εχεις internet access
και λειτουργει μια χαρα με iptables off
θελω η eth3 να δινει προσβαση μονο στις πορτες inbound forward και outbound
80tcp
22tcp
5060-5070udp
16384-16482udp
4569 tcp-udp
και η eth0 να μην εχει κανενα περιορισμο
επειδη εχω καιρο να ασχοληθω
θα ηθελα την βοηθεια σας
αυτο που σκεφτομαι ειναι το παρακατω
Κώδικας:iptables -F #gia na ka8arhsei apo ta defaults iptables -P INPUT DROP # gia na kopsei prosbasi se ola iptables -P FORWARD DROP # " " iptables -P OUTPUT DROP # " " iptables -A INPUT -i eth3 -p tcp --dport 80 -j ACCEPT # gia na dosei prosbasi sta inbounds iptables -A INPUT -i eth3 -p tcp --dport 22 -j ACCEPT iptables -A INPUT -i eth3 -p udp --dport 5060-5070 -j ACCEPT iptables -A INPUT -i eth3 -p udp --dport 16384-16482 -j ACCEPT iptables -A INPUT -i eth3 -p tcp --dport 4569 -j ACCEPT iptables -A INPUT -i eth3 -p udp --dport 4569 -j ACCEPT iptables -A FORWARD -i eth3 -p tcp --dport 80 -j ACCEPT # gia na dosei prosbasi sta pros proo8isi iptables -A FORWARD -i eth3 -p tcp --dport 22 -j ACCEPT iptables -A FORWARD -i eth3 -p udp --dport 5060-5070 -j ACCEPT iptables -A FORWARD -i eth3 -p udp --dport 16384-16482 -j ACCEPT iptables -A FORWARD -i eth3 -p tcp --dport 4569 -j ACCEPT iptables -A FORWARD -i eth3 -p udp --dport 4569 -j ACCEPT iptables -A OUTPUT -i -p eth3 tcp --dport 80 -j ACCEPT # gia na dosei prosbasi sta e3erxomena iptables -A OUTPUT -i -p eth3 tcp --dport 22 -j ACCEPT iptables -A OUTPUT -i -p eth3 udp --dport 5060-5070 -j ACCEPT iptables -A OUTPUT -i -p eth3 udp --dport 16384-16482 -j ACCEPT iptables -A OUTPUT -i -p eth3 tcp --dport 4569 -j ACCEPT iptables -A OUTPUT -i -p eth3 udp --dport 4569 -j ACCEPT iptables -A INPUT -i eth0 -p tcp -j ACCEPT # gia na anoi3ei ta inbound sto eth0 iptables -A INPUT -i eth0 -p udp -j ACCEPT iptables -A FORWARD -i eth0 -p tcp -j ACCEPT # gia na anoi3ei prosbasi sta pros proo8isi iptables -A FORWARD -i eth0 -p udp -j ACCEPT iptables -A OUTPUT -i eth0 -p tcp -j ACCEPT # gia na anoi3ei prosbasi sta e3erxomena iptables -A OUTPUT -i eth0 -p udp -j ACCEPT
-
16-01-09, 18:46 Απάντηση: iptables configuration #3
Γιατί ταλαιπωρείστε...
Βάλτε το firestarter... κάνετε ότι ρυθμίσεις θέλετε... Μετά αν σας ενοχλεί, κάντε uninstall.
-
16-01-09, 20:04 Απάντηση: iptables configuration #4
Παρόμοια Θέματα
-
Μια βοηθεια με iptables
Από Lagman στο φόρουμ Unix - LinuxΜηνύματα: 8Τελευταίο Μήνυμα: 05-12-08, 11:57 -
iptables/Qos
Από Loukisgr στο φόρουμ Unix - LinuxΜηνύματα: 10Τελευταίο Μήνυμα: 03-12-07, 19:24 -
Iptables
Από atsaloux στο φόρουμ Unix - LinuxΜηνύματα: 1Τελευταίο Μήνυμα: 12-12-06, 13:10 -
iptables + identd, αναζητείται το know how
Από danoiz στο φόρουμ Unix - LinuxΜηνύματα: 1Τελευταίο Μήνυμα: 03-01-05, 12:47
Bookmarks