Nagyon pici tűzfal
Adott egy desktop gép amiből lehet hogy nagyon pici ftp szerver is lesz (pár ember fogja letölteni az előadások hanganyaágát ogg filek), ez lenne atűzfala mennyire jó? Életem első tűzfala szóbval cak összeollóztam a neten található tutorialokból. Értem mit csinál. De jól csinálom?
## modulok betöltése
insmod ip_conntrack
insmod ip_conntrack_ftp
## Külső kapcsolat tílt6ás bentről engedélyez
iptables -N block
iptables -A block -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A block -m state --state NEW -i ! ppp0 -j ACCEPT
iptables -A block -j DROP
## Ugrás erre a láncra az INPUT és a FORWARD láncból.
iptables -A INPUT -j block
iptables -A FORWARD -j block
## Ha akarok sambat akkor még ezt bekapcsaolom:
# iptables -A INPUT -p udp -m multiport --dport 137,138 -j ACCEPT
# iptables-A INPUT -p tcp -m tcp --dport 139 -j ACCEPT
# Ha akarok ftpt akkor még ezt beapcsolaom
#iptables -A INPUT -p tcp -m tcp --dport 21 -j ACCEPT
- Tovább (Nagyon pici tűzfal)
- 837 megtekintés