iptables - Ser dette script fornuftigt ud?
Hej, jeg har lavet et firewall script som skal køres direkte på min server (det skal erstatte mine nuværende bredsbåndsrouter). Jeg vil gerne have et klogt hovede til at løbe det igennem, og tjekke for fejl, huller og om det overhovedet vil fungere?Services, som serveren køre:
HTTP, HTTPS, SMTP, IMAP, POP3, FTP, SSH (ICMP)
Disse skal netop kunne tilgås indefra og udefra.
Services der må tilgås indefra ud på internettet:
DNS, HTTP, HTTPS, SMTP, IMAP, POP3, ICQ, MSN, IRC, FTP, NTP (ICMP)
Desuden skal netop, msn file transfer og DCC forwardes til en klient.
Ulemper og fordele?, kan scriptet forkortes med færre regler, men samtidig gøre det samme?
Det ligger her: http://home1.stofanet.dk/jornfrandsen/iptables.txt