Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Strony: 1
Witam.
Posiłkując sie tym artykułem zapodałem sobie oto takiego firewalla:
# czyszczenie starych regul iptables -F iptables -X # ustawienie polityki dzialania iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT ACCEPT # polaczenia nawiazane iptables -A INPUT -p tcp -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A FORWARD -p tcp -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A OUTPUT -p tcp -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A INPUT -p udp -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A FORWARD -p udp -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A OUTPUT -p udp -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A INPUT -p icmp -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A FORWARD -p icmp -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A OUTPUT -p icmp -j ACCEPT -m state --state ESTABLISHED,RELATED
Moje pytanie jak go zatrzymać?
Za pomoca rccconf odfajkowalem automatyczne uruchamianie wraz z systemem i uruchamiam go na razie na probe tak:
/etc/init.d/firewall start
po czym firewall sie uruchamia(wiem bo przetestowalem rozne warianty i faktycznie działa)lecz nie moge go juz zatrzymac poleceniem
/etc/init.d/firewall stop
Mam jeszce dodatkowe pytanie na ktore nie znalazlem nigdzie odpowiedzi:
Na necie widzialem rozne konfiguracje i w nie ktorych firewall jest skryptem zaczynającym sie od:
#!/bin/bash
inne:
#!/bin/sh
dlaczego tak i dlaczego raz jest powloka bash a raz sh ?
Offline
#! /bin/sh case "$1" in start) # ustawienie polityki dzialania iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT ACCEPT # polaczenia nawiazane iptables -A INPUT -p tcp -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A FORWARD -p tcp -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A OUTPUT -p tcp -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A INPUT -p udp -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A FORWARD -p udp -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A OUTPUT -p udp -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A INPUT -p icmp -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A FORWARD -p icmp -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A OUTPUT -p icmp -j ACCEPT -m state --state ESTABLISHED,RELATED ;; stop) # czyszczenie starych regul iptables -F iptables -X ;; restart) $0 stop $0 start ;; esac
Offline
:)dzieki
Akle zastanawia mnie dlaczego ocja start i restart dzial bez tego?
Offline
Strony: 1