Главная страница
    Top.Mail.Ru    Яндекс.Метрика
Форум: "Прочее";
Текущий архив: 2008.04.13;
Скачать: [xml.tar.bz2];

Вниз

Настроить файервол для фильтрации транзитного трафика LINUX   Найти похожие ветки 

 
Виталий   (2008-02-27 10:08) [0]

Знакомая попросила порыть вот решил у вас спросить. Пишет следующее:

"Задание следующее:

Настроить файервол для фильтрации транзитного трафика из локальной сети с использованием цепочки FORWARD. В правилах сделать привязку к портам для служб: http, https, dns, smtp, pop3, imap, nntp.

Делаю так:

iptables -A FORWARD -p -tcp -m multiport --source-port http,https,dns,smtp,
pop3,imap,nntp -j DROP


Преподу не понравился переход DROP. Правильно ли я понимаю задание, мол фильтровать значит не пропускать?
Может правильнее было бы RETURN или REJECT?
Или может такая формулировка задания подразумевает прыжок на REDIRECT?

В общем как правильно должно быть?"

Если кто знает хорошо эту область просьба подсказать.


 
Сергей М. ©   (2008-02-27 11:32) [1]


> Преподу не понравился переход DROP


Ну раз не понравился, значит препод подразумевал ACCEPT.

А про локальное перенаправление траффика этих сервисов (REDIRECT) речь, imho,  совсем не идет, иначе бы препод это упомянул явно.

В помощь:

http://easyfwgen.morizot.net/gen/


 
Виталий   (2008-02-27 12:01) [2]

А что... тоже может быть...
Спасибо за ссылочку. порулим"с.


 
Сергей М. ©   (2008-02-27 12:05) [3]


> переход


Не перход, а действие.
Это так, на всякий пожарный. А то преподу может не понравиться)


 
Сергей М. ©   (2008-02-27 12:07) [4]

А впрочем можно, пожалуй, и переходом назвать - это же стандартные концы цепочек.


 
Виталий   (2008-02-27 12:51) [5]


> Не перход, а действие.

Эт подруга просто перевела на русский ключ -jump :)


 
Сергей М. ©   (2008-02-27 12:58) [6]


> Виталий   (27.02.08 12:51) [5]


Посоветуй "подруге" востользоваться инструментом Firewall Builder - он хоть и кривоват, но для учебных целей вполне подойдет.


 
Виталий   (2008-02-27 13:22) [7]

Ок. скажу.


 
Anatoly Podgoretsky ©   (2008-02-27 23:07) [8]

> Виталий  (27.02.2008 10:08:00)  [0]

Неправильно - фильтровать значит пропускать.
Водяной фильтр пропускает воду.



Страницы: 1 вся ветка

Форум: "Прочее";
Текущий архив: 2008.04.13;
Скачать: [xml.tar.bz2];

Наверх




Память: 0.46 MB
Время: 0.006 c
15-1204203653
Pos Eleptant (c)
2008-02-28 16:00
2008.04.13
Подскажите может кто-то сталкивался Column.Field.As<SomeThing>


3-1195656537
umbra
2007-11-21 17:48
2008.04.13
одно ADOConnection для нескольких компонентов ADO


3-1195455544
oxffff
2007-11-19 09:59
2008.04.13
SQL выражение в ADO вызывает исключение в msvcrt.dll


15-1204321505
Германн
2008-03-01 00:45
2008.04.13
Кстати о птичках. Опять что-то не так с анкетами?


15-1202564961
Kerk
2008-02-09 16:49
2008.04.13
Проверялка занятости доменов





Afrikaans Albanian Arabic Armenian Azerbaijani Basque Belarusian Bulgarian Catalan Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Estonian Filipino Finnish French
Galician Georgian German Greek Haitian Creole Hebrew Hindi Hungarian Icelandic Indonesian Irish Italian Japanese Korean Latvian Lithuanian Macedonian Malay Maltese Norwegian
Persian Polish Portuguese Romanian Russian Serbian Slovak Slovenian Spanish Swahili Swedish Thai Turkish Ukrainian Urdu Vietnamese Welsh Yiddish Bengali Bosnian
Cebuano Esperanto Gujarati Hausa Hmong Igbo Javanese Kannada Khmer Lao Latin Maori Marathi Mongolian Nepali Punjabi Somali Tamil Telugu Yoruba
Zulu
Английский Французский Немецкий Итальянский Португальский Русский Испанский