Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Firewall

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [*nix/Linux] >> Firewall
Имя
Сообщение << Старые топики   Новые топики >>
Firewall - 2007-01-20 23:06:08.240000   
blonx

Сообщений: 1150
Оценки: 0
Присоединился: 2006-04-01 03:28:42
Существует ли какой нить нормальный файр под линь?
Post #: 1
RE: Firewall - 2007-01-21 04:03:43.600000   
grokinn

Сообщений: 450
Оценки: 0
Присоединился: 2005-06-21 22:24:10
iptables стандартно идет со всеми дистрибутивами.
Post #: 2
RE: Firewall - 2007-01-21 19:56:51.556666   
daj

Сообщений: 20
Оценки: 0
Присоединился: 2005-02-20 18:35:44
guarddog, поможет в настройке :)
Post #: 3
RE: Firewall - 2007-01-22 21:58:38.870000   
Stefun

Сообщений: 48
Оценки: 0
Присоединился: 2006-11-11 01:25:17.350000
Вот тебе скрипт настройки iptables для диалапа
Все твои пакеты разрешает.
#!/bin/bash IPTABLES="/sbin/iptables" #Цепочки по умолчанию $IPTABLES -P INPUT DROP $IPTABLES -P OUTPUT ACCEPT $IPTABLES -P FORWARD ACCEPT #Удаляем имеющиеся правила $IPTABLES -F $IPTABLES -X #Мои цепочки $IPTABLES -N bad_tcp_packets $IPTABLES -N icmp_packets #------bad_tcp_packets #$IPTABLES -A bad_tcp_packets -p TCP ! --syn -m state --state NEW -j MIRROR $IPTABLES -A bad_tcp_packets -p TCP ! --syn -m state --state NEW -j LOG --log-prefix "Stealth Scan!" $IPTABLES -A bad_tcp_packets -p TCP ! --syn -m state --state NEW -j DROP #------icmp_packets $IPTABLES -A icmp_packets -p ICMP -s 0/0 --icmp-type 3 -j ACCEPT $IPTABLES -A icmp_packets -p ICMP -s 0/0 --icmp-type 11 -j ACCEPT $IPTABLES -A icmp_packets -p ICMP -s 0/0 --icmp-type 12 -j ACCEPT $IPTABLES -A icmp_packets -p ICMP -i ppp0 -s 0/0 --icmp-type 8 -j DROP #------------INPUT------------ $IPTABLES -A INPUT -p ICMP --icmp-type 8 -j LOG --log-prefix "PING!" $IPTABLES -A INPUT -p TCP -i ppp0 -j bad_tcp_packets $IPTABLES -A INPUT -p ALL -i lo -j ACCEPT $IPTABLES -A INPUT -p ALL -i ppp0 -m state --state ESTABLISHED,RELATED -j ACCEPT $IPTABLES -A INPUT -p UDP -i ppp0 -m state --state NEW -j DROP $IPTABLES -A INPUT -p ICMP -i ppp0 -j icmp_packets $IPTABLES -A INPUT -p ALL -i vnic0 -j ACCEPT #$IPTABLES -t nat -A POSTROUTING -o ppp0 -j MASQUERADE #-----------OUTPUT------------ $IPTABLES -A OUTPUT -p ALL -o lo -j ACCEPT #$IPTABLES -A OUTPUT -p TCP --dport 80 -o ppp0 -j LOG --log-prefix "Iptables Output" $IPTABLES -A OUTPUT -p ALL -o ppp0 -j ACCEPT
Post #: 4
Страниц:  [1]
Все форумы >> [*nix/Linux] >> Firewall







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.