19. juni 2003 - 21:39Der er
6 kommentarer og 1 løsning
Iptables - lukning af eksterne ip-adresser for bestemte porte
Hej,
Jeg ville høre om nogle ville være interresseret i at vise mig et eksempel på hvordan iptables kunne konfigures til at droppe alt trafik fra bestemt ip-adresser til lokale porte(f.eks. 136-139).
Sådan så fix. 192.168.1.x fik adgang til 139-139 eller lign. hvor alle ikke .dk hostnames blev blokkeret til f.eks. port 443?
Ville blive glad hvis nogen var interresseret i at hjælpe. På forhånd tak!
Jo det skulle være greit nok. Det vanlige (og det beste) det er imidlertid å først blokkere alle porter (Default policy drop) og så åpne en og en port (eller serie av porter) Går det bra ?
Det er også forskjell på å åpne de portene som går inn til serveren lokale prosesser kontra å åpne for trafikken inn til Lan via en Linux gateway. Dreier det seg "bare" om en server eller dreier det seg om en gateway med 2 kort ??
Nu er det bare sådan at jeg kører en ftp med passive-ports - men disse kan vel begrænses til et bestemt port-område. Der ud over har jeg også en squid proxy med en del porte som jeg er i tvivl om
Takker for points !! Sjekker akkurat portnummer for squid .... Det er default 3128
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.