[+] Iptables optymalna konfiguracja dla komputera domowego
[+] Iptables optymalna konfiguracja dla komputera domowego
Cześć.
Próbowałem sam coś zrobić ale nie rozumiem tego iptables lub on nie chce ze mną współpracować.
Kierowałem się w swych działaniach świetnym ponoć redaktorskim poradnikiem (choć sam nic nie rozumiem), który można znaleźć na stronie głównej:
http://debian.linux.pl/content/402-Ipta ... cych-cz.-1.
Ponieważ już nie mam na to siły chciałbym tutaj poprosić o gotowca jak skonfigurować prawidłowo iptables dla komputera domowego.
Próbowałem sam coś zrobić ale nie rozumiem tego iptables lub on nie chce ze mną współpracować.
Kierowałem się w swych działaniach świetnym ponoć redaktorskim poradnikiem (choć sam nic nie rozumiem), który można znaleźć na stronie głównej:
http://debian.linux.pl/content/402-Ipta ... cych-cz.-1.
Ponieważ już nie mam na to siły chciałbym tutaj poprosić o gotowca jak skonfigurować prawidłowo iptables dla komputera domowego.
- shevchenko1987
- Beginner
- Posty: 306
- Rejestracja: 23 listopada 2008, 17:00
- Lokalizacja: Warta
Może to Ci pomoże.
[-->> Klik <<--]

Dla stacji roboczej/ desktopa taki skrypt wystarczy:
shevchenko1987 ale on maskarady/nat w domu nie robi, więc... A te regułki tam pod to podchodzą, jest nawet część regułek dla serwera. Dostęp do rutera przez ssh i do tego źle 
Kod: Zaznacz cały
iptables -F
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

Kod: Zaznacz cały
iptables -A INPUT -s 0/0 -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -s 0/0 -p udp --dport 22 -j ACCEPT
Kod: Zaznacz cały
iptables -A INPUT -i lo -j ACCEPT
Kod: Zaznacz cały
iptables -A INPUT -i eth0 -j ACCEPT
A po co?
Chciałbyś wszystko wpuścić na interfejsie eth0. Czy Ty wiesz chociaż co oznacza ten zapis, że się czepiasz?
To można by wtedy zrezygnować z firewalla w ogóle przy takiej linijce.
Tak, ,,lo'' puszczasz wszystko na interfejsie pętli zwrotnej. Poczytaj sobie do czego służy itp.
W tym zapisie nie ma żadnego błędu.
Chciałbyś wszystko wpuścić na interfejsie eth0. Czy Ty wiesz chociaż co oznacza ten zapis, że się czepiasz?
Kod: Zaznacz cały
iptables -A INPUT -i eth0 -j ACCEPT
Tak, ,,lo'' puszczasz wszystko na interfejsie pętli zwrotnej. Poczytaj sobie do czego służy
Kod: Zaznacz cały
lo=127.0.0.1
W tym zapisie nie ma żadnego błędu.
Uff... masz swoją odpowiedz DaVidoSS: http://debian.linux.pl/entries/87-Zapor ... a-desktopa
Mam nadzieję, że przyda się dla wielu domowych użytkowników Linuksa.
Mam nadzieję, że przyda się dla wielu domowych użytkowników Linuksa.

To ja polecę najprostsze rozwiązanie. Guarddog to graficzna nakładka służąca do konfiguracji Iptables. Wybieramy co ma się łączyć z internetem i zatwierdzamy. Reszta jest blokowana. Program jest w repozytorium.
http://www.linux.rk.edu.pl/w/p/guarddog-firewall/
http://www.linux.rk.edu.pl/w/p/guarddog-firewall/