Главная страница
    Top.Mail.Ru    Яндекс.Метрика
Форум: "Прочее";
Текущий архив: 2008.04.13;
Скачать: [xml.tar.bz2];

Вниз

Настроить файервол для фильтрации транзитного трафика LINUX   Найти похожие ветки 

 
Виталий   (2008-02-27 10:08) [0]

Знакомая попросила порыть вот решил у вас спросить. Пишет следующее:

"Задание следующее:

Настроить файервол для фильтрации транзитного трафика из локальной сети с использованием цепочки FORWARD. В правилах сделать привязку к портам для служб: http, https, dns, smtp, pop3, imap, nntp.

Делаю так:

iptables -A FORWARD -p -tcp -m multiport --source-port http,https,dns,smtp,
pop3,imap,nntp -j DROP


Преподу не понравился переход DROP. Правильно ли я понимаю задание, мол фильтровать значит не пропускать?
Может правильнее было бы RETURN или REJECT?
Или может такая формулировка задания подразумевает прыжок на REDIRECT?

В общем как правильно должно быть?"

Если кто знает хорошо эту область просьба подсказать.


 
Сергей М. ©   (2008-02-27 11:32) [1]


> Преподу не понравился переход DROP


Ну раз не понравился, значит препод подразумевал ACCEPT.

А про локальное перенаправление траффика этих сервисов (REDIRECT) речь, imho,  совсем не идет, иначе бы препод это упомянул явно.

В помощь:

http://easyfwgen.morizot.net/gen/


 
Виталий   (2008-02-27 12:01) [2]

А что... тоже может быть...
Спасибо за ссылочку. порулим"с.


 
Сергей М. ©   (2008-02-27 12:05) [3]


> переход


Не перход, а действие.
Это так, на всякий пожарный. А то преподу может не понравиться)


 
Сергей М. ©   (2008-02-27 12:07) [4]

А впрочем можно, пожалуй, и переходом назвать - это же стандартные концы цепочек.


 
Виталий   (2008-02-27 12:51) [5]


> Не перход, а действие.

Эт подруга просто перевела на русский ключ -jump :)


 
Сергей М. ©   (2008-02-27 12:58) [6]


> Виталий   (27.02.08 12:51) [5]


Посоветуй "подруге" востользоваться инструментом Firewall Builder - он хоть и кривоват, но для учебных целей вполне подойдет.


 
Виталий   (2008-02-27 13:22) [7]

Ок. скажу.


 
Anatoly Podgoretsky ©   (2008-02-27 23:07) [8]

> Виталий  (27.02.2008 10:08:00)  [0]

Неправильно - фильтровать значит пропускать.
Водяной фильтр пропускает воду.



Страницы: 1 вся ветка

Форум: "Прочее";
Текущий архив: 2008.04.13;
Скачать: [xml.tar.bz2];

Наверх





Память: 0.46 MB
Время: 0.008 c
15-1204098805
Ega23
2008-02-27 10:53
2008.04.13
GUID - насколько уникален?


3-1195575987
ari_9
2007-11-20 19:26
2008.04.13
Длинные (несколько суток) читающие транзакции в FB. Как лучше ?


15-1204147672
Tirael
2008-02-28 00:27
2008.04.13
тем, кому не все равно


2-1205775125
johnsmith
2008-03-17 20:32
2008.04.13
Имя поля в наборе данных


15-1204184372
Kerk
2008-02-28 10:39
2008.04.13
Прекрасное далёко...





Afrikaans Albanian Arabic Armenian Azerbaijani Basque Belarusian Bulgarian Catalan Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Estonian Filipino Finnish French
Galician Georgian German Greek Haitian Creole Hebrew Hindi Hungarian Icelandic Indonesian Irish Italian Japanese Korean Latvian Lithuanian Macedonian Malay Maltese Norwegian
Persian Polish Portuguese Romanian Russian Serbian Slovak Slovenian Spanish Swahili Swedish Thai Turkish Ukrainian Urdu Vietnamese Welsh Yiddish Bengali Bosnian
Cebuano Esperanto Gujarati Hausa Hmong Igbo Javanese Kannada Khmer Lao Latin Maori Marathi Mongolian Nepali Punjabi Somali Tamil Telugu Yoruba
Zulu
Английский Французский Немецкий Итальянский Португальский Русский Испанский