Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2008.04.13;
Скачать: CL | DM;

Вниз

Настроить файервол для фильтрации транзитного трафика LINUX   Найти похожие ветки 

 
Виталий   (2008-02-27 10:08) [0]

Знакомая попросила порыть вот решил у вас спросить. Пишет следующее:

"Задание следующее:

Настроить файервол для фильтрации транзитного трафика из локальной сети с использованием цепочки FORWARD. В правилах сделать привязку к портам для служб: http, https, dns, smtp, pop3, imap, nntp.

Делаю так:

iptables -A FORWARD -p -tcp -m multiport --source-port http,https,dns,smtp,
pop3,imap,nntp -j DROP


Преподу не понравился переход DROP. Правильно ли я понимаю задание, мол фильтровать значит не пропускать?
Может правильнее было бы RETURN или REJECT?
Или может такая формулировка задания подразумевает прыжок на REDIRECT?

В общем как правильно должно быть?"

Если кто знает хорошо эту область просьба подсказать.


 
Сергей М. ©   (2008-02-27 11:32) [1]


> Преподу не понравился переход DROP


Ну раз не понравился, значит препод подразумевал ACCEPT.

А про локальное перенаправление траффика этих сервисов (REDIRECT) речь, imho,  совсем не идет, иначе бы препод это упомянул явно.

В помощь:

http://easyfwgen.morizot.net/gen/


 
Виталий   (2008-02-27 12:01) [2]

А что... тоже может быть...
Спасибо за ссылочку. порулим"с.


 
Сергей М. ©   (2008-02-27 12:05) [3]


> переход


Не перход, а действие.
Это так, на всякий пожарный. А то преподу может не понравиться)


 
Сергей М. ©   (2008-02-27 12:07) [4]

А впрочем можно, пожалуй, и переходом назвать - это же стандартные концы цепочек.


 
Виталий   (2008-02-27 12:51) [5]


> Не перход, а действие.

Эт подруга просто перевела на русский ключ -jump :)


 
Сергей М. ©   (2008-02-27 12:58) [6]


> Виталий   (27.02.08 12:51) [5]


Посоветуй "подруге" востользоваться инструментом Firewall Builder - он хоть и кривоват, но для учебных целей вполне подойдет.


 
Виталий   (2008-02-27 13:22) [7]

Ок. скажу.


 
Anatoly Podgoretsky ©   (2008-02-27 23:07) [8]

> Виталий  (27.02.2008 10:08:00)  [0]

Неправильно - фильтровать значит пропускать.
Водяной фильтр пропускает воду.



Страницы: 1 вся ветка

Текущий архив: 2008.04.13;
Скачать: CL | DM;

Наверх




Память: 0.48 MB
Время: 0.021 c
15-1204265877
kiberg
2008-02-29 09:17
2008.04.13
Заполнение массива


15-1204204894
Виталий Панасенко(дом)
2008-02-28 16:21
2008.04.13
Механизм переоценки мат.ценностей(товара)


2-1205745677
usr
2008-03-17 12:21
2008.04.13
эдит


15-1203955152
Ega23
2008-02-25 18:59
2008.04.13
Есть ли в PHP5 аналог forward?


2-1205775211
Stepper
2008-03-17 20:33
2008.04.13
Как с индексной страницы, считать некие данные? типа Дата: Время: