Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2008.04.13;
Скачать: CL | DM;

Вниз

Настроить файервол для фильтрации транзитного трафика LINUX   Найти похожие ветки 

 
Виталий   (2008-02-27 10:08) [0]

Знакомая попросила порыть вот решил у вас спросить. Пишет следующее:

"Задание следующее:

Настроить файервол для фильтрации транзитного трафика из локальной сети с использованием цепочки FORWARD. В правилах сделать привязку к портам для служб: http, https, dns, smtp, pop3, imap, nntp.

Делаю так:

iptables -A FORWARD -p -tcp -m multiport --source-port http,https,dns,smtp,
pop3,imap,nntp -j DROP


Преподу не понравился переход DROP. Правильно ли я понимаю задание, мол фильтровать значит не пропускать?
Может правильнее было бы RETURN или REJECT?
Или может такая формулировка задания подразумевает прыжок на REDIRECT?

В общем как правильно должно быть?"

Если кто знает хорошо эту область просьба подсказать.


 
Сергей М. ©   (2008-02-27 11:32) [1]


> Преподу не понравился переход DROP


Ну раз не понравился, значит препод подразумевал ACCEPT.

А про локальное перенаправление траффика этих сервисов (REDIRECT) речь, imho,  совсем не идет, иначе бы препод это упомянул явно.

В помощь:

http://easyfwgen.morizot.net/gen/


 
Виталий   (2008-02-27 12:01) [2]

А что... тоже может быть...
Спасибо за ссылочку. порулим"с.


 
Сергей М. ©   (2008-02-27 12:05) [3]


> переход


Не перход, а действие.
Это так, на всякий пожарный. А то преподу может не понравиться)


 
Сергей М. ©   (2008-02-27 12:07) [4]

А впрочем можно, пожалуй, и переходом назвать - это же стандартные концы цепочек.


 
Виталий   (2008-02-27 12:51) [5]


> Не перход, а действие.

Эт подруга просто перевела на русский ключ -jump :)


 
Сергей М. ©   (2008-02-27 12:58) [6]


> Виталий   (27.02.08 12:51) [5]


Посоветуй "подруге" востользоваться инструментом Firewall Builder - он хоть и кривоват, но для учебных целей вполне подойдет.


 
Виталий   (2008-02-27 13:22) [7]

Ок. скажу.


 
Anatoly Podgoretsky ©   (2008-02-27 23:07) [8]

> Виталий  (27.02.2008 10:08:00)  [0]

Неправильно - фильтровать значит пропускать.
Водяной фильтр пропускает воду.



Страницы: 1 вся ветка

Текущий архив: 2008.04.13;
Скачать: CL | DM;

Наверх




Память: 0.48 MB
Время: 0.021 c
2-1205914781
Kavis
2008-03-19 11:19
2008.04.13
Delphi 10 Lite значение переменной по наведению мыши


11-1180814127
Rusya
2007-06-02 23:55
2008.04.13
А теперь ecmListEdit


6-1185185689
vr-online
2007-07-23 14:14
2008.04.13
Сеть и DirectX


2-1205835608
Podarok
2008-03-18 13:20
2008.04.13
Вызов функций класса


2-1205950865
Alex_C
2008-03-19 21:21
2008.04.13
Сохранение св-ва компонента