Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witajcie
Mam gołego etcha wraz z zkompilowanym w jadro iptablem. Musze dodac do niego kilka portów. Niestety w /etc/ nie ma żadnego pliku konfiguracyjnego iptabla. Czy trzeba coś doinstalować?
Dzięki
tripoli
Offline
Witajcie
Mam gołego etcha wraz z zkompilowanym w jadro iptablem. Musze dodac do niego kilka portów. Niestety w /etc/ nie ma żadnego pliku konfiguracyjnego iptabla. Czy trzeba coś doinstalować?
Dzięki
tripoli
Domyślnie iptables powinien być zainstalowany w systemie, jeżeli nie jest to aptitude install iptables. Podstawy konfiguracji iptablesa są tutaj. Pliku konfiguracyjnego nie ma i nie będzie w etc, trzeba napisać baardzo prostego skrypta i wrzucić go do runlevela.
Offline
http://www.iem.pw.edu.pl/~rzeznicp/iptables/
tu jest taki prosty generator
Offline
http://www.iem.pw.edu.pl/~rzeznicp/iptables/
tu jest taki prosty generator
Nie polecam generatorów (patrz niżej). Najwyżej można zobaczyć jak końcowy, ręcznie zrobiony firewall miał by ostatecznie wyglądać.
tux:/home/sp3cu# ./iptables Ustawienia polityki dla lancuchow standardowych... Czyszczenie regul dla lancuchow standardowych... Kasowanie wszystkich niestandardowych lancuchow... Ustawienia polityki lancuchow standardowych... Tworzenie niestandardowych lancuchow regul... Tworzenie regul dla lancucha bledne_pakiety... ./iptables: line 95: --log-prefix: command not found Tworzenie regul dla lancucha bledne_pakiety_tcp... Bad argument `RETURN' Try `iptables -h' or 'iptables --help' for more information. iptables v1.3.8: Unknown arg `-j' Try `iptables -h' or 'iptables --help' for more information. ./iptables: line 108: LOG: command not found iptables v1.3.8: Unknown arg `-j' Try `iptables -h' or 'iptables --help' for more information. ./iptables: line 110: DROP: command not found ./iptables: line 113: --log-prefix: command not found ./iptables: line 117: --log-prefix: command not found iptables v1.3.8: Unknown arg `-j' Try `iptables -h' or 'iptables --help' for more information. ./iptables: line 121: LOG: command not found iptables v1.3.8: Unknown arg `-j' Try `iptables -h' or 'iptables --help' for more information. ./iptables: line 123: DROP: command not found iptables v1.3.8: --tcp-flags requires two args. Try `iptables -h' or 'iptables --help' for more information. ./iptables: line 126: SYN,RST,ACK,FIN,URG: command not found iptables v1.3.8: --tcp-flags requires two args. Try `iptables -h' or 'iptables --help' for more information. ./iptables: line 129: SYN,RST,ACK,FIN,URG: command not found iptables v1.3.8: Unknown arg `-j' Try `iptables -h' or 'iptables --help' for more information. ./iptables: line 132: LOG: command not found iptables v1.3.8: Unknown arg `-j' Try `iptables -h' or 'iptables --help' for more information. ./iptables: line 134: DROP: command not found iptables v1.3.8: Unknown arg `-j' Try `iptables -h' or 'iptables --help' for more information. ./iptables: line 137: LOG: command not found iptables v1.3.8: Unknown arg `-j' Try `iptables -h' or 'iptables --help' for more information. ./iptables: line 139: DROP: command not found Tworzenie regul dla lancucha pakiety_icmp... iptables v1.3.8: Newlines not allowed in --log-prefix Try `iptables -h' or 'iptables --help' for more information. ./iptables: line 154: --log-prefix: command not found Tworzenie regul dla lancucha tcp_wchodzace... iptables v1.3.8: Unknown arg `-j' Try `iptables -h' or 'iptables --help' for more information. ./iptables: line 172: REJECT: command not found ./iptables: line 177: ACCEPT: command not found ./iptables: line 182: ACCEPT: command not found ./iptables: line 185: ACCEPT: command not found ./iptables: line 188: ACCEPT: command not found ./iptables: line 191: ACCEPT: command not found ./iptables: line 194: ACCEPT: command not found ./iptables: line 197: ACCEPT: command not found ./iptables: line 200: ACCEPT: command not found ./iptables: line 203: ACCEPT: command not found iptables v1.3.8: Unknown arg `-j' Try `iptables -h' or 'iptables --help' for more information. ./iptables: line 222: ACCEPT: command not found Tworzenie regul dla lancucha tcp_wychodzace... ./iptables: line 234: REJECT: command not found ./iptables: line 237: REJECT: command not found ./iptables: line 240: REJECT: command not found ./iptables: line 243: REJECT: command not found ./iptables: line 246: REJECT: command not found ./iptables: line 249: REJECT: command not found ./iptables: line 252: REJECT: command not found ./iptables: line 255: REJECT: command not found ./iptables: line 258: REJECT: command not found ./iptables: line 261: REJECT: command not found ./iptables: line 264: REJECT: command not found ./iptables: line 267: REJECT: command not found ./iptables: line 270: REJECT: command not found ./iptables: line 273: REJECT: command not found ./iptables: line 276: REJECT: command not found ./iptables: line 279: REJECT: command not found Tworzenie regul dla lancucha udp_wchodzace... ./iptables: line 299: polaczeniach: command not found iptables v1.3.8: Unknown arg `-j' Try `iptables -h' or 'iptables --help' for more information. ./iptables: line 301: REJECT: command not found ./iptables: line 305: ACCEPT: command not found ./iptables: line 308: ACCEPT: command not found ./iptables: line 311: --destination-port: command not found iptables v1.3.8: Unknown arg `-j' Try `iptables -h' or 'iptables --help' for more information. ./iptables: line 326: ACCEPT: command not found Tworzenie regul dla lancucha udp_wychodzace... Tworzenie regul dla lancucha INPUT... iptables v1.3.8: Unknown arg `--state' Try `iptables -h' or 'iptables --help' for more information. ./iptables: line 360: ESTABLISHED,RELATED: command not found Tworzenie regul dla lancucha FORWARD... Tworzenie regul dla lancucha OUTPUT... Tworzenie regul dla mangle table...
Offline