/ Forside / Teknologi / Operativsystemer / Linux / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Linux
#NavnPoint
o.v.n. 11177
peque 7911
dk 4814
e.c 2359
Uranus 1334
emesen 1334
stone47 1307
linuxrules 1214
Octon 1100
10  BjarneD 875
Ingen forbindelse?
Fra : Tonni Aagesen


Dato : 13-04-02 20:19

Hejsa NG,

Lige et sidste spørgsmål om Netfilter

Hvor og hvad skal jeg indsætte for at åbne for forbindelsen fra serveren og
ud på Internettet. Som det er nu, kan jeg hverken bruge apt-get, telnet m.m.

Jeg har indskrænket mine regler til følgende:

Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT all -- WS1 anywhere
ACCEPT tcp -- anywhere anywhere tcp dpt:www

Chain FORWARD (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

De steder jeg læser om emnet, handler alle om at spærre indgående traffik og
ikke åbne udaf til.


--
Mvh
Tonni Aagesen
agent29@mail1.stofanet.dk






 
 
Kent Friis (13-04-2002)
Kommentar
Fra : Kent Friis


Dato : 13-04-02 20:18

Den Sat, 13 Apr 2002 21:19:07 +0200 skrev Tonni Aagesen:
>Hejsa NG,
>
>Lige et sidste spørgsmål om Netfilter
>
>Hvor og hvad skal jeg indsætte for at åbne for forbindelsen fra serveren og
>ud på Internettet. Som det er nu, kan jeg hverken bruge apt-get, telnet m.m.
>
>Jeg har indskrænket mine regler til følgende:
>
>Chain INPUT (policy DROP)
>target prot opt source destination
>ACCEPT all -- WS1 anywhere
>ACCEPT tcp -- anywhere anywhere tcp dpt:www
>
>Chain FORWARD (policy ACCEPT)
>target prot opt source destination
>
>Chain OUTPUT (policy ACCEPT)
>target prot opt source destination
>
>De steder jeg læser om emnet, handler alle om at spærre indgående traffik og
>ikke åbne udaf til.

Ja, og med de regler, kan din apt-get fint sende "giv mig lige
bash-2.04" til serveren, men serveren kan ikke sende bash-2.04 tilbage
til dig, for det har du jo lukket for.

(Hint: prøv at kigge på ESTABLISHED og RELATED reglerne i manualen).

Mvh
Kent
--
Advarsel: ny e-mail adresse - med risiko for at mails går tabt.
Den gamle adresse virker stadig, men bliver primært checket i
arbejdstiden.

Tonni Aagesen (13-04-2002)
Kommentar
Fra : Tonni Aagesen


Dato : 13-04-02 20:36

"Kent Friis" <leeloo@phreaker.net> skrev i en meddelelse
news:a9a098$o4m$1@sunsite.dk...

> (Hint: prøv at kigge på ESTABLISHED og RELATED reglerne i manualen).

Takker Og til andre med samme opgave:

IPTABLES -A INPUT -p TCP -m state --state ESTABLISHED,RELATED -j ACCEPT


--
Mvh
Tonni Aagesen
agent29@mail1.stofanet.dk




Søg
Reklame
Statistik
Spørgsmål : 177558
Tips : 31968
Nyheder : 719565
Indlæg : 6408887
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste