Portál AbcLinuxu, 23. dubna 2024 12:43


Dotaz: Iptables RH-Firewall-1-INPUT (2 references)

19.2.2011 09:26 kopcisko | skóre: 3
Iptables RH-Firewall-1-INPUT (2 references)
Přečteno: 195×
Odpovědět | Admin

Dobrý den

Rád bych se zeptal, co je defaultní nastavení IPTABLES, zde konkrétně v distribuci CentOS. Rozumím řetěžcům INPUT, FORWARD, OUTPUT, ale nalezl jsem zde CHAIN RH-FIREWALL-1-INPUT (2 references). Předpokládám, že je to jen přesměrování a je to ručně definovaný řetezec, který asi jen sumarizuje veškerá pravidla. V případě, že toto má hlubší význam. Prosím o nasměrování, rád se přiučím.

Děkuji R.
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

19.2.2011 10:40 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: Iptables RH-Firewall-1-INPUT (2 references)
Odpovědět | | Sbalit | Link | Blokovat | Admin
Default, jsou prázdná pravidla :-)

To co tam máš tam už nacpal někdo, asi nějaká klikací potvora.
vencour avatar 19.2.2011 11:30 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
Rozbalit Rozbalit vše Re: Iptables RH-Firewall-1-INPUT (2 references)
Odpovědět | | Sbalit | Link | Blokovat | Admin

Vy (nebo někdo s admin přístupem) si můžete dělit pravidla na skupiny, to se dělá pomocí chainů - a to je právě ono "RH-FIREWALL-1-INPUT".

Sám jsem u instalace RHELu povoloval, přidával jen jistou skupinu portů, ve výpisu iptables (mně vyhovuje přehlednost výpisu iptables-save) vidim ještě ssh, icmp, věci okolo systému - dns a mdns, navíc cups. Asi víte, že v /etc/services bývá identifikace portů, k čemu patří, pro názornost.

Doplňuju ... RHEL guide page znáte? Deployent guide pro v5 v pdf znát roky dříve, tak dneska toho umim o dost víc ...

Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
21.2.2011 11:03 kopcisko | skóre: 3
Rozbalit Rozbalit vše Re: Iptables RH-Firewall-1-INPUT (2 references)
Děkuji za info, tohle se velice hodí. R.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.