URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 679
[ Назад ]

Исходное сообщение
"F1 ! HELP !!!"

Отправлено ANDREY , 04-Июн-03 09:39 
Хотелось бы вашего совета  , специалисты!!! Подскажите пожалуйста , есть проксик SQUID глядящий в инет, что нужно закрыть , а что открыть , в iptables, что бы обезопасить его и клиентов локалки, которые через него ходят в инет (icq, почта ну и прочие юзерские сервисы). От разных взломов атак. Короче как лучше законфигурить машину.


Заранее большое спасибо !!!


Содержание

Сообщения в этом обсуждении
"F1 ! HELP !!!"
Отправлено sis , 04-Июн-03 09:55 
>Хотелось бы вашего совета  , специалисты!!! Подскажите пожалуйста , есть проксик
>SQUID глядящий в инет, что нужно закрыть , а что открыть
>, в iptables, что бы обезопасить его и клиентов локалки, которые
>через него ходят в инет (icq, почта ну и прочие юзерские
>сервисы). От разных взломов атак. Короче как лучше законфигурить машину.
>
>
>Заранее большое спасибо !!!
>

Думаю для начала можно былобы зафаирволить порт squidа на сетефухе что в инет смотрит.


"F1 ! HELP !!!"
Отправлено ANDREY , 04-Июн-03 11:32 
>Думаю для начала можно былобы зафаирволить порт squidа на сетефухе что в
>инет смотрит.

По подробней пожалуйста !


"F1 ! HELP !!!"
Отправлено Mikhail , 04-Июн-03 11:34 
>
>По подробней пожалуйста !
А документацию почитать и поиском (хотя бы по данному сайту) пошарить религия не позволяет?


"F1 ! HELP !!!"
Отправлено ANDREY , 04-Июн-03 13:43 
Нет не религия Mikhail идеологические соображения :)



"F1 ! HELP !!!"
Отправлено sis , 04-Июн-03 16:10 
>Нет не религия Mikhail идеологические соображения :)

iptables -A INPUT -i eth(inet) -p tcp -s 0/0 --sport :65535 -d 0/0 --dport (squid port) -j REJECT --reject-with tcp-reset

и все!!!