URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 2369
[ Назад ]

Исходное сообщение
"правильная настройка iptables"

Отправлено Начинающий , 19-Окт-05 07:34 
1) на сколько обоснованно применение политик
iptables -A FORWARD DROP
iptables -A INPUT DROP
iptables -A OUTPUT DROP

2) как по правильному (используя 1)) написать правила iptables для работы squid. squid слушает со стороны локальной сети порт 3128.


Содержание

Сообщения в этом обсуждении
"правильная настройка iptables"
Отправлено ALPOP , 21-Окт-05 17:24 
>1) на сколько обоснованно применение политик
>iptables -A FORWARD DROP
>iptables -A INPUT DROP
>iptables -A OUTPUT DROP
>
>2) как по правильному (используя 1)) написать правила iptables для работы squid.
>squid слушает со стороны локальной сети порт 3128.


если надо - почитай:
http://www.opennet.me/docs/RUS/iptables/
http://ru.gentoo-wiki.com/Подробная_настройка_iptables


"правильная настройка iptables"
Отправлено atr , 25-Окт-05 00:37 
iptables -A FORWARD DROP
iptables -A INPUT DROP
iptables -A OUTPUT DROP

iptables -A FORWARD -p tcp -d $PROXY --dport 3128 -i $INT_NIC -j ACCEPT
iptables -A FORWARD -p tcp -s $PROXY --sport 3128 -i $EXT_NIC -j ACCEPT

gde PROXY - proxy ip, INT_NIC - interne setevaja karta, EXT_NIC - externe


"правильная настройка iptables"
Отправлено ALPOP , 26-Окт-05 11:40 
>iptables -A FORWARD DROP
>iptables -A INPUT DROP
>iptables -A OUTPUT DROP
>
> iptables -A FORWARD -p tcp -d $PROXY --dport 3128 -i $INT_NIC
>-j ACCEPT
> iptables -A FORWARD -p tcp -s $PROXY --sport 3128 -i $EXT_NIC
>-j ACCEPT
>
>gde PROXY - proxy ip, INT_NIC - interne setevaja karta, EXT_NIC -
>externe

все проще: нам известен адрес отправителя и порт на котором работает виндовый удаленный раб. стол, поэтому достаточно сделать "переадресацию" (DNAT)с брандмауэра на машину из локальной сети


"правильная настройка iptables"
Отправлено dmart , 11-Ноя-05 12:26 
И почему все так любят DROP, а не REJECT?

"правильная настройка iptables"
Отправлено anonymous , 17-Июн-08 18:01 
>И почему все так любят DROP, а не REJECT?

Потомучто этим могут воспользоваться "шутники"