ubuntu iptables

Fórumok

Sziasztok!

Feltelepítettem a laptopomra egy kubuntu 10.04 et és most a tűzfalat szeretném rajta belőni. Találtam a neten egyet, ez szerintetek miyeln?
Használom rajta a Kopete-t, böngészek stb... és natolni is szeretnék

iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -p FORWARD DROP

echo 1 > /proc/sys/net/ipv4/ip_forward

iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p tcp --state state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p udp --state state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p icmp --icmp-type echo-reply -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
iptables -A OUTPUT -p tcp --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -p udp --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUPPUT -p icmp --icmp-type -icmp-echo-request -j ACCEPT
iptbales -A OUTPUT -p tcp --state NEW --dport 80 -j ACCEPT

iptables -A FORWARD -o ppp0 -m state --state NEW,ESTABLISHED,RELATED -j$
iptables -t nat -A POSTROUTING -o ppp0 -s 192.168.14.0/30 -j MASQUERADE

Szerintetek miylen?

Hozzászólások

1000 millio ilyen topik van a hupon, meghat man iptables.

Persze, hogy van kezdő (pl.) is, de tíz perc múlva keresni kezdtem egy olyast, mit az előbb ajánlottam. Volt több is, de nekem ez volt emészthető (le is mentettem, hogy bármikor kéznél legyen).

Ajánlom, hogy ezt a kezdőt is töltsd le, egyesítsd a két oldalt a sallangok nélkül, plussz tartalom jegyzékkel.

Sziasztok,

nem akarok uj temat nyitni ezert itt megkerdezem:

lehetseges egesz host tartomanyt blokkolni?

iptables -I INPUT -s *.versates.de -j DROP

valami ilyen forma erdekelne, de maskokat, ha jol tudom nem lehet hasznalni.