Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest poniedziałek, 29 kwietnia 2024, 14:30

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 2 ] 
Autor Wiadomość
Post: poniedziałek, 6 lipca 2009, 11:06 
Offline

Rejestracja: środa, 20 lutego 2008, 15:32
Posty: 63
Lokalizacja: Wyszków
Witam

Internet mam na eth1
Siec na eth0 - 192.168.0.0/255.255.255.0 i jest zainstalowany squid
z transparetnym proxy

Jak zablokowac wszystkie polaczenia sieci z internetem oprocz
http, https, ftp, poczty(pop,smtp).

Jaka kolejnosc powinna byc w firewallu razem ze squidem i ew. przekierowaniem dodatkowych portow?

Z gory dzieki za odpowiedz.

Pozdrawiam

_________________
Dom: Debian (1,6GHz, 2GB@256, 250GB)
[DHCP, Squid, Apache...]
Praca: NND (400Mhz, 512@300, 40GB)
[DHCP, Squid, dansguardian, niceshaper]


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 6 lipca 2009, 22:44 
Offline

Rejestracja: sobota, 11 kwietnia 2009, 14:56
Posty: 5
Lokalizacja: Świętochłowice
: [/] [] ()
#Blokowanie wszystkiego
iptables -A INPUT -j DROP
iptables -A FORWARD -j DROP

iptables -A INPUT -i lo -j ACCEPT
iptables -A FORWARD -o lo -j ACCEPT

#Nawiazanie połączenia
iptables -A INPUT -j ACCEPT -m state --state ESTABLISHED,RELATED
iptables -A FORWARD -j ACCEPT -m state --state ESTABLISHED,RELATED
iptables -A OUTPUT -j ACCEPT -m state --state ESTABLISHED,RELATED

#Otwieranie stron www (nie wiem czy uzywa udp:P)
iptables -A INPUT -s 192.168.0.0/24 -p tcp --dport 80 -j ACCEPT
iptables -A OUTPUT -s 192.168.0.0/24 -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -s 192.168.0.0/24 -p udp --dport 80 -j ACCEPT
iptables -A OUTPUT -s 192.168.0.0/24 -p udp --dport 80 -j ACCEPT

_________________
3 DSL, niezły hardcore :D


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 2 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 61 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl