Witam. Przebudowałem firewall i teraz może będzie łatwiej dojść do tego,, jak blokować konkretne usługi w sieci.
echo 1 > /proc/sys/net/ipv4/tcp_syncookies
echo 1 > /proc/sys/net/ipv4/conf/all/rp_filter
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT ...
Znaleziono 25 wyników
- 25 września 2009, 16:45
- Forum: Serwer
- Temat: Iptables - brak internetu na komputerach w sieci
- Odpowiedzi: 8
- Odsłony: 3408
- 21 września 2009, 07:24
- Forum: Serwer
- Temat: Iptables - brak internetu na komputerach w sieci
- Odpowiedzi: 8
- Odsłony: 3408
Zrobiłem to o czym mówiłeś, jednak żadna wersja nie pomogła. Próbowałem z ustawieniem:
wtedy działa, ale działa każdy protokół a nie tylko WWW, co chcę osiągnąć.
Kod: Zaznacz cały
iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT -m state --state NEW
- 20 września 2009, 08:40
- Forum: Serwer
- Temat: Iptables - brak internetu na komputerach w sieci
- Odpowiedzi: 8
- Odsłony: 3408
- 15 września 2009, 17:53
- Forum: Serwer
- Temat: Iptables - brak internetu na komputerach w sieci
- Odpowiedzi: 8
- Odsłony: 3408
Iptables - brak internetu na komputerach w sieci
Próbuję pisać samemu firewall, na zasadzie - blokuje wszystko, wpuszczam tylko konkretne usługi. Problem jest taki, że przy tej konfiguracji (Domyślna polityka łańcuchów na DROP):
####### NET FORWARD #######
echo "1" > /proc/sys/net/ipv4/ip_forward # KERNEL NET FORWARD
####### SECURITY ...
####### NET FORWARD #######
echo "1" > /proc/sys/net/ipv4/ip_forward # KERNEL NET FORWARD
####### SECURITY ...
- 11 września 2009, 22:36
- Forum: Główne tematy
- Temat: Kernel - stary konfig i nowy konfig
- Odpowiedzi: 0
- Odsłony: 1054
Kernel - stary konfig i nowy konfig
Witam. Jako iż chcę wypróbować skrypt i.NET (http://inet.one.pl ) i zastanawia mnie jedno.
Jak zrobić aby obecny konfig kernela, (targeted) użyć przy kompilacji kernela oraz konfig który wymaga iNET? Jak pogodzić te dwa konfigi dla jądra?
Jak zrobić aby obecny konfig kernela, (targeted) użyć przy kompilacji kernela oraz konfig który wymaga iNET? Jak pogodzić te dwa konfigi dla jądra?
- 03 września 2009, 22:38
- Forum: Sieci
- Temat: Lenny 5.0 - nie dzia
- Odpowiedzi: 16
- Odsłony: 6193
- 03 września 2009, 10:21
- Forum: Sieci
- Temat: Lenny 5.0 - nie dzia
- Odpowiedzi: 16
- Odsłony: 6193
Na czystym Debianie jest już w porządku, są wszystkie pliki, prawie udało mi się skonfigurować domenę, bo chcę zrobić DNS na tym serwerze więc robię BIND według: http://stary.dug.net.pl/faq/faq-3-115-Instalacja_i_konfiguracja_serwera_DNS_Bind.php (bo na tym nowym jakoś się odnaleźć nie mogę).
named ...
named ...
- 03 września 2009, 09:20
- Forum: Hardware
- Temat: Krótki czas dzia
- Odpowiedzi: 2
- Odsłony: 4183
- 03 września 2009, 09:13
- Forum: Sieci
- Temat: Lenny 5.0 - nie dzia
- Odpowiedzi: 16
- Odsłony: 6193
- 01 września 2009, 22:09
- Forum: Sieci
- Temat: Lenny 5.0 - nie dzia
- Odpowiedzi: 16
- Odsłony: 6193