Παράδειγμα διαμόρφωσης Iptables

Ασφάλεια 2 Μαΐου 2008 Linux | admin @ 9:06 AM

Αυτό το παράδειγμα θα σας παρουσιάσει για την καθιέρωση linux iptables όπως στον κεντρικό υπολογιστή SSH, κεντρικός υπολογιστής και διαγωνισμός δικτύου για κάποια υπηρεσία όπως ακολουθεί.Iptables

SSH
# Επιτρέψτε ssh
iptables - μια ΕΙΣΑΓΩΓΗ - ι $IFACE - TCP π - αθλητισμός 22 - κράτος μ - κράτος ΠΟΥ ΚΑΘΙΕΡΏΝΕΤΑΙ - το j ΔΈΧΕΤΑΙ
iptables - μια ΠΑΡΑΓΩΓΗ - το ο $IFACE - TCP π - dport 22 - κράτος μ - δηλώνει ΝΈΟ, ΚΑΘΙΕΡΩΜΈΝΟΣ - το j ΔΈΧΕΤΑΙ

WWW
# Επιτρέψτε www σε 80.
iptables - μια ΕΙΣΑΓΩΓΗ - ι $IFACE - TCP π - αθλητισμός 80 - κράτος μ - κράτος ΠΟΥ ΚΑΘΙΕΡΏΝΕΤΑΙ - το j ΔΈΧΕΤΑΙ
iptables - μια ΠΑΡΑΓΩΓΗ - το ο $IFACE - TCP π - dport 80 - κράτος μ - δηλώνει ΝΈΟ, ΚΑΘΙΕΡΩΜΈΝΟΣ - το j ΔΈΧΕΤΑΙ
# Επιτρέψτε www σε 443.
iptables - μια ΕΙΣΑΓΩΓΗ - ι $IFACE - TCP π - αθλητισμός 443 - κράτος μ - κράτος ΠΟΥ ΚΑΘΙΕΡΏΝΕΤΑΙ - το j ΔΈΧΕΤΑΙ
iptables - μια ΠΑΡΑΓΩΓΗ - το ο $IFACE - TCP π - dport 443 - κράτος μ - δηλώνει ΝΈΟ, ΚΑΘΙΕΡΩΜΈΝΟΣ - το j ΔΈΧΕΤΑΙ

TELNET
# Επιτρέψτε Telnet εξερχόμενο.
iptables - μια ΕΙΣΑΓΩΓΗ - ι $IFACE - TCP π - αθλητισμός 23 - κράτος μ - κράτος ΠΟΥ ΚΑΘΙΕΡΏΝΕΤΑΙ - το j ΔΈΧΕΤΑΙ
iptables - μια ΠΑΡΑΓΩΓΗ - το ο $IFACE - TCP π - dport 23 - κράτος μ - δηλώνει ΝΈΟ, ΚΑΘΙΕΡΩΜΈΝΟΣ - το j ΔΈΧΕΤΑΙ

Σημείωση: Για να απαγορεύσουμε αλλιώς πρέπει να θέσουμε την πολιτική προεπιλογής ΠΟΥ ΠΕΦΤΕΙ.

Κανένα σχόλιο

Κανένα σχόλιο ακόμα.

Τροφή TrackBack URI

Θλιβερή, η μορφή σχολίου είναι κλειστή αυτή τη στιγμή.