Главная страница
    Top.Mail.Ru    Яндекс.Метрика
Форум: "Прочее";
Текущий архив: 2008.04.13;
Скачать: [xml.tar.bz2];

Вниз

Настроить файервол для фильтрации транзитного трафика LINUX   Найти похожие ветки 

 
Виталий   (2008-02-27 10:08) [0]

Знакомая попросила порыть вот решил у вас спросить. Пишет следующее:

"Задание следующее:

Настроить файервол для фильтрации транзитного трафика из локальной сети с использованием цепочки FORWARD. В правилах сделать привязку к портам для служб: http, https, dns, smtp, pop3, imap, nntp.

Делаю так:

iptables -A FORWARD -p -tcp -m multiport --source-port http,https,dns,smtp,
pop3,imap,nntp -j DROP


Преподу не понравился переход DROP. Правильно ли я понимаю задание, мол фильтровать значит не пропускать?
Может правильнее было бы RETURN или REJECT?
Или может такая формулировка задания подразумевает прыжок на REDIRECT?

В общем как правильно должно быть?"

Если кто знает хорошо эту область просьба подсказать.


 
Сергей М. ©   (2008-02-27 11:32) [1]


> Преподу не понравился переход DROP


Ну раз не понравился, значит препод подразумевал ACCEPT.

А про локальное перенаправление траффика этих сервисов (REDIRECT) речь, imho,  совсем не идет, иначе бы препод это упомянул явно.

В помощь:

http://easyfwgen.morizot.net/gen/


 
Виталий   (2008-02-27 12:01) [2]

А что... тоже может быть...
Спасибо за ссылочку. порулим"с.


 
Сергей М. ©   (2008-02-27 12:05) [3]


> переход


Не перход, а действие.
Это так, на всякий пожарный. А то преподу может не понравиться)


 
Сергей М. ©   (2008-02-27 12:07) [4]

А впрочем можно, пожалуй, и переходом назвать - это же стандартные концы цепочек.


 
Виталий   (2008-02-27 12:51) [5]


> Не перход, а действие.

Эт подруга просто перевела на русский ключ -jump :)


 
Сергей М. ©   (2008-02-27 12:58) [6]


> Виталий   (27.02.08 12:51) [5]


Посоветуй "подруге" востользоваться инструментом Firewall Builder - он хоть и кривоват, но для учебных целей вполне подойдет.


 
Виталий   (2008-02-27 13:22) [7]

Ок. скажу.


 
Anatoly Podgoretsky ©   (2008-02-27 23:07) [8]

> Виталий  (27.02.2008 10:08:00)  [0]

Неправильно - фильтровать значит пропускать.
Водяной фильтр пропускает воду.



Страницы: 1 вся ветка

Форум: "Прочее";
Текущий архив: 2008.04.13;
Скачать: [xml.tar.bz2];

Наверх





Память: 0.46 MB
Время: 0.007 c
2-1205762898
Михаил
2008-03-17 17:08
2008.04.13
Компонент для выбора толщины и вида линии


15-1204224347
Kolan
2008-02-28 21:45
2008.04.13
Компоненты(виджеты) для touch screen, сужествуют ли такие?


2-1205821694
Unknowing
2008-03-18 09:28
2008.04.13
Либо чудо, либо фокус...


2-1205492680
webpauk
2008-03-14 14:04
2008.04.13
DBGrid.Columns


2-1205901637
HTML
2008-03-19 07:40
2008.04.13
Html редактор





Afrikaans Albanian Arabic Armenian Azerbaijani Basque Belarusian Bulgarian Catalan Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Estonian Filipino Finnish French
Galician Georgian German Greek Haitian Creole Hebrew Hindi Hungarian Icelandic Indonesian Irish Italian Japanese Korean Latvian Lithuanian Macedonian Malay Maltese Norwegian
Persian Polish Portuguese Romanian Russian Serbian Slovak Slovenian Spanish Swahili Swedish Thai Turkish Ukrainian Urdu Vietnamese Welsh Yiddish Bengali Bosnian
Cebuano Esperanto Gujarati Hausa Hmong Igbo Javanese Kannada Khmer Lao Latin Maori Marathi Mongolian Nepali Punjabi Somali Tamil Telugu Yoruba
Zulu
Английский Французский Немецкий Итальянский Португальский Русский Испанский