Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2011-12-25 11:10:15

  gopher - Użytkownik

gopher
Użytkownik
Zarejestrowany: 2007-06-22

iptables+aptitude

Witam! Nie znam sie na iptables i zaczalem troche z nim cwiczyc, napisalem cos takiego:

Kod:

#!/bin/bash
iptables -F
iptables -X

iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP

iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 22 -j ACCEPT

iptables -A INPUT -p tcp -m state --state ESTABLISHED, RELATED -j ACCEPT
iptables -A OUTPUT -p tcp -m state --state ESTABLISHED, RELATED -j ACCEPT

nie za bardzo kumam do czego sluza dwie ostatnie linijki, wyczytalem ze do 'utrzymywania polaczenie' ?
OK a problem glowny to co zrobic zeby serwer mogl korzystac z aktualizacji 'aptitude' ?
Czytalem ze trzeba miec otwarty port 80 i 53 zrobilem tak ale bez efektu wstawilem

Kod:

...
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p udp --sport 53 -j ACCEPT
iptables -A OUTPUT -p udp --sport 53 -j ACCEPT
...

i nie dziala, jak powinno to wygladac prawidlowo ?

pozdrawiam

ps. Wszystkiego najlepszego z okazji swiat :-)


:)

Offline

 

#2  2011-12-25 12:10:06

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: iptables+aptitude


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Nas ludzie lubią po prostu, a nie klikając w przyciski ;-)