|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Oct 2001
Messaggi: 101
|
port forwarding iptables
Salve, utilizzo il software IpCop come router, web proxy firewall ecc. facendo il test della sicurezza simantec ho notato che le porte di default sono qualsi tutte nascoste e non chiuse, secondo voi è condigliabile chiuderle con iptables??
volevo sapere cos'è e se conviene abilitare il port forwarding Ciao a tutti |
![]() |
![]() |
![]() |
#2 | ||
Senior Member
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
|
Re: port forwarding iptables
Quote:
Quote:
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12 |
||
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Oct 2001
Messaggi: 101
|
grazie per la risposta comunque io al mio pc ipcop ci accedo in remoto tramite Putty col protocollo ssh, in questo caso da quello che ho capito devo attivare il p forw.
ciao |
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
|
Quote:
ti servirebbe se dall'esterno del pc ipcop volessi accedere a quello interno. |
|
![]() |
![]() |
![]() |
#5 |
Member
Iscritto dal: Oct 2001
Messaggi: 101
|
scusate la mia ignoranza, ma cosa intenti dall'esterno di ipcop?
|
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
|
Quote:
penso (correggimi se sbaglio) che tu abbia una rete fatta così: | pc |-----| pc ipcop |--------internet per esterno intendo lato internet |
|
![]() |
![]() |
![]() |
#7 |
Member
Iscritto dal: Oct 2001
Messaggi: 101
|
Si esatto, ho capito grazie,
se ci 6 ancora ti pongo un'altra domanda per salvare le regole di iptables sempre sotto ipcop come devo fare. perchè ho notato che se riavvio ritorna tutto di default |
![]() |
![]() |
![]() |
#8 |
Member
Iscritto dal: Oct 2001
Messaggi: 101
|
ecco le regole che vorrei inserire (premetto è la prima volta che metto mano a questo coso sto cercando di capire se la strada è buona)
iptables -F INPUT iptables -F OUTPUT iptables -A INPUT -s 127.0.0.1 -J ACCEPT iptables -A INPUT -s 192.168.1.2 -J ACCEPT(pc1) iptables -A INPUT -s 192.168.1.50 -J ACCEPT(pc2) iptables -A INPUT -p tcp --dport 80 -J ACCEPT iptables -A OUTPUT -p tcp --dport 80 -J ACCEPT iptables -A INPUT -p tcp --dport 4662 -J ACCEPT iptables -A OUTPUT -p tcp --dport 4662 -J ACCEPT iptables -A OUTPUT -p tcp --dport 25 -J ACCEPT iptables -A INPUT -p tcp --dport 110 -J ACCEPT ecc. per tutte le porte che mi servono, c'è un modo per bloccare tutto il resto??? sempre che questo sia giusto ![]() ![]() |
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
|
Quote:
non ho mai visto ipcop, anzi a essere sincero non so neanche cosa sia ![]() |
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Feb 2004
Messaggi: 1209
|
Cosi nn fai nessun tipo di port forwarding cmq...
il port forwarding consiste che quando arriva una richiesta al tuo pc, che si interfaccia a internet, su una determinata porta nn devi farla entrare in input... devi cambiare la destinazione in fase di prerouting cosi facendo nn ti entra in input ma passa dal forwarding, postrouting, e via verso il pc che ha il servizio attivo In questo modo hai costruito solo un piccolo firewall.. E cmq dopo che esegui all'inizio il Flush... Ti consiglio di DROPPARE tutto in entrate ed uscita e poi continui con le regole tipo quelle che hai gia' fatto
__________________
...Ordunque... |
![]() |
![]() |
![]() |
#11 |
Member
Iscritto dal: Oct 2001
Messaggi: 101
|
ok ho capito, cmq non è mia intezione fare il port f... era solo a titolo informativo, io intendo fare un piccolo firewall per uso "casalingo" e chiedevo se quella sopra citata è la strada giusta.
scusate se sono ripetitivo , 1) prima devo droppare tutto e poi riapro(come ho scritto sopra) o viceversa? 2)con quale sintassi "droppo" tutto? 3)per salvare la conf.di iptables come devo fare??? grazie in anticipo x le risposte ciao a tutti |
![]() |
![]() |
![]() |
#12 |
Member
Iscritto dal: Oct 2001
Messaggi: 101
|
cmq IpCop è un software basato su linux kernel 2.4(credo), offre solo servizi di router, web proxy, dhcp, firewall ecc.
è comodo perchè richiede poco hardware, l'immagine iso occupa 28mb, pensa che io lo uso con P200mmx e 50mb edo ram hd 520mb ciao |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:16.