Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam! Nie znam sie na iptables i zaczalem troche z nim cwiczyc, napisalem cos takiego:
#!/bin/bash iptables -F iptables -X iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT DROP iptables -A INPUT -p tcp --dport 22 -j ACCEPT iptables -A OUTPUT -p tcp --dport 22 -j ACCEPT iptables -A INPUT -p tcp -m state --state ESTABLISHED, RELATED -j ACCEPT iptables -A OUTPUT -p tcp -m state --state ESTABLISHED, RELATED -j ACCEPT
nie za bardzo kumam do czego sluza dwie ostatnie linijki, wyczytalem ze do 'utrzymywania polaczenie' ?
OK a problem glowny to co zrobic zeby serwer mogl korzystac z aktualizacji 'aptitude' ?
Czytalem ze trzeba miec otwarty port 80 i 53 zrobilem tak ale bez efektu wstawilem
... iptables -A INPUT -p tcp --dport 80 -j ACCEPT iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT iptables -A INPUT -p udp --sport 53 -j ACCEPT iptables -A OUTPUT -p udp --sport 53 -j ACCEPT ...
i nie dziala, jak powinno to wygladac prawidlowo ?
pozdrawiam
ps. Wszystkiego najlepszego z okazji swiat :-)
Offline
RTFM
http://pl.wikibooks.org/wiki/Sieci_w_Linuksie/Netfi … rzyk%C5%82ady
http://pl.wikibooks.org/wiki/Sieci_w_Linuksie/Netfilter/iptables
http://stary.dug.net.pl/texty/Iptables_by_Atom_Zero.pdf
I nie grzesz więcej :xD
Pozdro
;-)
PS
Nawzajem
Ostatnio edytowany przez Jacekalex (2011-12-25 12:10:30)
Offline