Portál AbcLinuxu, 30. dubna 2025 23:46
Ahoj, tak se zas hrabu v kubuntu, a rad bych si nainstaloval firewall. Nasel jsem dva Guarddog a iptables. Tak ktery si mam nainstalovat a zacit konfigurovat.
Otazka do pranice, hodna ankety....
Diky za hlas, popr. za nazory...
Podarilo se mi nastavit iptables. Mam doma dva PC na jednom jede kubuntu a slouzi jako router a na druhem mam windows.
Zde je nastaveni iptables
Chain INPUT (policy DROP 517 packets, 126K bytes) pkts bytes target prot opt in out source destination 0 0 ACCEPT 0 -- lo any anywhere anywhere 0 0 ACCEPT tcp -- eth0 any anywhere anywhere tcp dpt:ftp 0 0 ACCEPT tcp -- eth1 any anywhere anywhere tcp dpt:ftp 0 0 ACCEPT tcp -- ppp0 any anywhere anywhere tcp dpt:ftp 2173 1927K ACCEPT 0 -- any any anywhere anywhere state RELATED,ESTABLISHED 4 240 ACCEPT icmp -- eth1 any anywhere anywhere 0 0 ACCEPT icmp -- eth2 any anywhere anywhere 0 0 ACCEPT icmp -- ppp0 any anywhere anywhere Chain FORWARD (policy ACCEPT 0 packets, 0 bytes) pkts bytes target prot opt in out source destination 0 0 DROP tcp -- any any anywhere anywhere tcp flags:!FIN,SYN,RST,ACK/SYN state NEW 93 7970 ACCEPT 0 -- eth0 any anywhere anywhere state RELATED,ESTABLISHED 0 0 DROP 0 -- eth0 any anywhere anywhere 88 36708 ACCEPT tcp -- any eth0 anywhere anywhere tcp dpt:www 0 0 ACCEPT tcp -- any eth0 anywhere anywhere tcp dpt:https 0 0 ACCEPT tcp -- any eth0 anywhere anywhere tcp dpt:smtp 0 0 ACCEPT tcp -- any eth0 anywhere anywhere tcp dpt:pop3 0 0 ACCEPT tcp -- any eth0 anywhere anywhere tcp dpt:domain 4 229 ACCEPT udp -- any eth0 anywhere anywhere udp dpt:domain 0 0 ACCEPT tcp -- any eth0 anywhere anywhere tcp dpt:ftp 0 0 ACCEPT tcp -- any eth0 anywhere anywhere tcp dpt:ssh 0 0 ACCEPT tcp -- any eth0 anywhere anywhere tcp dpt:aol 3 180 ACCEPT icmp -- any eth0 anywhere anywhere 0 0 ACCEPT 0 -- any eth0 anywhere anywhere state RELATED,ESTABLISHED 0 0 DROP 0 -- any eth0 anywhere anywhere 0 0 DROP tcp -- any any anywhere anywhere tcp dpt:microsoft-ds 0 0 DROP udp -- any any anywhere anywhere udp dpt:microsoft-ds 0 0 DROP tcp -- any any anywhere anywhere tcp dpt:loc-srv 0 0 DROP udp -- any any anywhere anywhere udp dpt:loc-srv 0 0 DROP tcp -- any any anywhere anywhere tcp dpt:69 0 0 DROP udp -- any any anywhere anywhere udp dpt:tftp 0 0 DROP tcp -- any any anywhere anywhere tcp dpt:ircd Chain OUTPUT (policy ACCEPT 2263 packets, 609K bytes) pkts bytes target prot opt in out source destination
Pomohl mi clanek na Linux jako gateway(root.cz)
Otazkou je zdali nemam neco zbytecne povolene, cilem bylo zpristupnit windowsy na net.
Tiskni
Sdílej:
Jiste si proskenoval sit, nasel si me, a po ensim ohledani si zjistil, ze ma stanice je docela ochranena, nehodna dalsiho zabezpeceniNe, nic z toho jsem neudělal. Prostě jsem si tipnul, protože většina počítačů s linuxem firewall nepotřebuje.
jak si to myslel, linux-user firewall nepotrebuje?Jo, firewall je nastroj pro odborniky. Pokud nevis ktery z techto dvou, pak nejsi odbornik a nepotrebujes ho. Zatim jsem narazil na mnohem vic problemu zpusobenych tim, ze nekde byly spatne nastavene firewally, nez tim, ze nekde firewally nebyly a mely by byt.
Pokud nevis ktery z techto dvou, pak nejsi odbornik a nepotrebujes ho...Se vsi uctou si tipnu... iptables. Souhlasim, ze neznalost dokaze nadelat peknou paseku..., ale zacit nejak musim, ale lepsi paseka u me na desktopu, nez v praci na serveru...
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.