Sziasztok!
Feltelepítettem a laptopomra egy kubuntu 10.04 et és most a tűzfalat szeretném rajta belőni. Találtam a neten egyet, ez szerintetek miyeln?
Használom rajta a Kopete-t, böngészek stb... és natolni is szeretnék
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -p FORWARD DROP
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p tcp --state state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p udp --state state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p icmp --icmp-type echo-reply -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
iptables -A OUTPUT -p tcp --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -p udp --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUPPUT -p icmp --icmp-type -icmp-echo-request -j ACCEPT
iptbales -A OUTPUT -p tcp --state NEW --dport 80 -j ACCEPT
iptables -A FORWARD -o ppp0 -m state --state NEW,ESTABLISHED,RELATED -j$
iptables -t nat -A POSTROUTING -o ppp0 -s 192.168.14.0/30 -j MASQUERADE
Szerintetek miylen?
- 1892 megtekintés
Hozzászólások
1000 millio ilyen topik van a hupon, meghat man iptables.
- A hozzászóláshoz be kell jelentkezni
minek 1 laptopra masquerade?
ufw egy tokéletes tűzfal, és könnyen kezelhető.
man ufw
- A hozzászóláshoz be kell jelentkezni
can itthon egy sztali gép is, és a laptop többet megy, ergo ezzel akarok natolni hogy ne kelljen ki-be húzogatni a modemet :)
- A hozzászóláshoz be kell jelentkezni
szerintem az outputot meg a forwardot engedélyezd kifelé.
- A hozzászóláshoz be kell jelentkezni
2 hálókártya van a laptopban, vagy switchel van összekötve az asztali géppel?
csakmerhogy switch, és megfelelő típusú adsl modem esetén van egyszerűbb megoldás is.
- A hozzászóláshoz be kell jelentkezni
mobilinternet, tehát egy USB-s modemen jön a net ( ppp0 ) és az eth0 án adnám át a másik gépnek.
- A hozzászóláshoz be kell jelentkezni
ha megkapod a választ, szerintem akkor is nézz utána itt.
- A hozzászóláshoz be kell jelentkezni
a legutolsó minta tűzfalkonfig sztem jó lesz, majd átírom a neveket benne :)
köszi
ui: am van ennek az oldalnak egy "kezdo" féle változata is :)
- A hozzászóláshoz be kell jelentkezni
Persze, hogy van kezdő (pl.) is, de tíz perc múlva keresni kezdtem egy olyast, mit az előbb ajánlottam. Volt több is, de nekem ez volt emészthető (le is mentettem, hogy bármikor kéznél legyen).
Ajánlom, hogy ezt a kezdőt is töltsd le, egyesítsd a két oldalt a sallangok nélkül, plussz tartalom jegyzékkel.
- A hozzászóláshoz be kell jelentkezni
Sziasztok,
nem akarok uj temat nyitni ezert itt megkerdezem:
lehetseges egesz host tartomanyt blokkolni?
iptables -I INPUT -s *.versates.de -j DROP
valami ilyen forma erdekelne, de maskokat, ha jol tudom nem lehet hasznalni.
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni