PDA

View Full Version : [HELP] Regole di Iptables e Kernel 2.6.x


The X
06-02-2004, 11:27
Volevo chiedervi 1 cosina riguardo alla sintassi di iptables e alle eventuali modifiche apportate nei nuovi kernel 2.6.x

Se io nel mio script VOGLIO chiudere di default la catena di INPUT (iptables -A INPUT -j DROP) e poi aprire a mano ogni singolo servizio che interessa a me (iptables -A INPUT -i pppo -p tcp --dport 1234 -j ACCEPT) QUALE devo mettere prima come regola ?

SCRIPT 1 :

iptables -A INPUT -j DROP
iptables -A INPUT -i pppo -p tcp --dport 1234 -j ACCEPT
iptables -A INPUT -i pppo -p tcp --dport 5678 -j ACCEPT
iptables -A INPUT -i pppo -p tcp --dport .... -j ACCEPT
iptables -A INPUT -i pppo -p tcp --dport n -j ACCEPT

OPPURE

SCRIPT 2 :

iptables -A INPUT -i pppo -p tcp --dport 1234 -j ACCEPT
iptables -A INPUT -i pppo -p tcp --dport 5678 -j ACCEPT
iptables -A INPUT -i pppo -p tcp --dport .... -j ACCEPT
iptables -A INPUT -i pppo -p tcp --dport n -j ACCEPT
iptables -A INPUT -j DROP

TNK

kingv
06-02-2004, 13:00
devi usare iptables -P (oppure --policy) per settare la policy di default di una chain, a quel punto dell'ordine non ti importa piu'...

Poix81
26-02-2004, 14:22
Originariamente inviato da kingv
devi usare iptables -P (oppure --policy) per settare la policy di default di una chain, a quel punto dell'ordine non ti importa piu'...

c'e' la possibilita' di far partine in automatico la connessione quando arriva un pacchetto da un determinato IP sulla rete ad una determinata porta?

ciao ciao e grazie

The X
26-02-2004, 15:06
Originariamente inviato da Poix81
c'e' la possibilita' di far partine in automatico la connessione quando arriva un pacchetto da un determinato IP sulla rete ad una determinata porta?

ciao ciao e grazie

Per connessione intendi la connessione ad internet ?

Poix81
26-02-2004, 15:30
Originariamente inviato da The X
Per connessione intendi la connessione ad internet ?


si!

The X
26-02-2004, 15:32
Originariamente inviato da Poix81
si!

Uhmm... sinceramente nn ne ho la minima idea ^_^

Ikitt_Claw
26-02-2004, 15:50
Originariamente inviato da Poix81
c'e' la possibilita' di far partine in automatico la connessione quando arriva un pacchetto da un determinato IP sulla rete ad una determinata porta?


forse si con diald

Poix81
26-02-2004, 16:07
Originariamente inviato da Ikitt_Claw
forse si con diald


grazie per la risposta, faccio una ricerca e vi faccio sapere