Portál AbcLinuxu, 14. května 2025 14:32
#!/bin/sh /usr/sbin/iptables -X /usr/sbin/iptables -F INPUT /usr/sbin/iptables -F OUTPUT /usr/sbin/iptables -F FORWARD /usr/sbin/iptables -P INPUT DROP /usr/sbin/iptables -P FORWARD DROP /usr/sbin/iptables -A OUTPUT -o lo -j ACCEPT /usr/sbin/iptables -A INPUT -i lo -j ACCEPT /usr/sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT #/usr/sbin/iptables -A OUTPUT -j ACCEPT /usr/sbin/iptables -A OUTPUT -p icmp -j ACCEPT /usr/sbin/iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s --limit-burst 5 -j ACCEPT /usr/sbin/iptables -A INPUT -p tcp --dport 80 -j ACCEPTale nevím, jestli to splňuje všechny moje požadavky (asi ne).
Zdravim,
tedy ja osobne na stavbu fw pouzivam "firewall builder":
http://www.fwbuilder.org/resp:
http://sourceforge.net/project/showfiles.php?group_id=5314
Stahnete si fwbuilder, libfwbuilder
a fwbuildet-ipt
pro iptables. Je to super programek kde je mozne fw pohodlne naklikat, jakmile proniknete do jeho filosofie...
A co se tyce zakazu urcite aplikaci pristupovat k Inetu, tak tam me napada jedine (nevim nakolik rozumne) reseni, a tim by bylo stahnout si zdrojaky, natvrdo do nich zadratovat, aby aplikace pri tcp spojeni otevirala na localhostu jen jeden konkretni port (ci skupinu portu z urcite mnoziny) a potom se napr. tim firewallem postarat o to, aby se vsechno na tom portu zahazovalo...
iptables -A FORWARD -i eth1 -o eth0 -p tcp --dport ! 80 -j DROP
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.