|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Oct 2001
Messaggi: 101
|
aiuto iptables
vi prego non fatemi fare la fine di quelli che provano ad approcciare con questi sistemi tipo linux ecc. e poi rimangono traumatizzati a vita!
![]() ![]() ho installato ipcop su un pc conneso a internet ed ho altri 2 pc collegati ad esso. volevo solo configurare un firewall casalingo senza particolari esigenze, ecco quello le regole che ho scritto: iptables -F INPUT iptables -F OUTPUT iptables -A INPUT -s 127.0.0.1 -J ACCEPT iptables -A INPUT -s 192.168.1.2 -J ACCEPT(pc1) iptables -A INPUT -s 192.168.1.50 -J ACCEPT(pc2) iptables -A INPUT -p tcp --dport 80 -J ACCEPT iptables -A OUTPUT -p tcp --dport 80 -J ACCEPT iptables -A INPUT -p tcp --dport 4662 -J ACCEPT iptables -A OUTPUT -p tcp --dport 4662 -J ACCEPT iptables -A OUTPUT -p tcp --sport 25 -J ACCEPT iptables -A INPUT -p tcp --dport 110 -J ACCEPT ecc. per tutte le porte che mi servono(tipo emule, kaaza,ecc., c'è un modo per bloccare tutto il resto??? (iptables -P INPUT -J DROP) non so se è cooretto quello tra (). Ho notato che spesso sono aperte porte sopra a 4000, le porte sopra a 1024 come posso lasciarle aperte? ----------------------------------------------------------------------------------- oppure per ovviare a questo c'è un modo per stabilire le connessioni solo su richiesta?? Vi ringrazio in anticipo per le risposte ciao!!!! Ultima modifica di Jack501 : 19-06-2004 alle 01:26. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
|
iptables --policy INPUT DROP
con questa droppi tutto quello che non è accettato da una regola iptables -A INPUT -i lo -j ACCEPT questa ti serve per accettare tutto quello che viene dal tuo pc, altrimenti alcuni prog con la prima regola postata non vanno più (cmq va bene anche la tua) iptables -A INPUT -p all -m state --state ESTABLISHED,RELATED -j ACCEPT con questa accetti tutti i dati provenienti da connessioni che hai stabilito te, e tutte le connessioni che questa richiede per funzionare (vedi file sharig, ftp ecc..) ciao! |
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Oct 2001
Messaggi: 101
|
Credo di aver capito
prima droppo tutto; metto la regola x accettare le connessioni dal mio pc; inserisco le regole delle porte che volglio aprire(110,80,ecc); Poi per non bloccare niente, metto la regola che mi permette di accettare le connessioni stabilite da me.(con qest'ultima partono gli upload di kaaza ad esempio o devo specificare la porta sopra? ciao ti ringrazio per la tua disponibilità |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
|
l'ultima regola che ho postato accetta tutte le connessioni relative a una principale che tu hai stabilito.
ad esempio tuti colleghi con kazzaa, tutte le connessioni che derivano da queste (upload e download) verranno accettate automaticamente senza il bisogno di specificare null'altro ciao |
![]() |
![]() |
![]() |
#5 | |
Member
Iscritto dal: Jan 2002
Città: Prov di Pesaro
Messaggi: 154
|
Re: aiuto iptables
Ma scusa, sei hai IPCOP (che ho anche io come gateway/firewall) lIPTABLES a cosa ti serve, le porte le apri tramite IPCOP
Quote:
__________________
Epox 8RDA+ /XP 2500+ /2 HD MAXTOR 80 GB ATA133 /Hercules 8500LE 64MB /DVD PIONEER 3520A/Xaser II Thermaltake /LiteOn 52x24x52 |
|
![]() |
![]() |
![]() |
#6 |
Member
Iscritto dal: Oct 2001
Messaggi: 101
|
mi interessava capirci qualcosa di iptables, poi non ho capito se ipcop appena installato a livello di firewall è configurato in maniera efficace
|
![]() |
![]() |
![]() |
#7 |
Member
Iscritto dal: Jan 2002
Città: Prov di Pesaro
Messaggi: 154
|
x vedere se sei protetto vai qui.... http://scan.sygate.com/
Cmq ipcop e' gia configurato, che versione hai messo? la 1.3 o la 1.4 beta 4?
__________________
Epox 8RDA+ /XP 2500+ /2 HD MAXTOR 80 GB ATA133 /Hercules 8500LE 64MB /DVD PIONEER 3520A/Xaser II Thermaltake /LiteOn 52x24x52 |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
|
contrario allo scan sopra...
su di me sbaglia tutto prova invece a rimuovere temporaneamente la regola per 127.0.0.1 e lancia nmap 127.0.0.1 cia |
![]() |
![]() |
![]() |
#9 |
Member
Iscritto dal: Jan 2002
Città: Prov di Pesaro
Messaggi: 154
|
come contrario? ma quel sito e' sicuro!!!! la sygate e' una ditta che fa firewall software e li ci puoi testare il suo firewall
__________________
Epox 8RDA+ /XP 2500+ /2 HD MAXTOR 80 GB ATA133 /Hercules 8500LE 64MB /DVD PIONEER 3520A/Xaser II Thermaltake /LiteOn 52x24x52 |
![]() |
![]() |
![]() |
#10 |
Member
Iscritto dal: Oct 2001
Messaggi: 101
|
ho fatto il test sia della sygate che quello symantec con le regole inserite NAO1 ne sa qualcosa:
il 1° mi da tutte le porte bloccate dall'esterno, il 2° tutte nascoste, ipcop di default stesso test mi dava la 113 chiusa e la "ping" aperta in entrambi i casi il risultato è di firewall sicuro non so fino a che punto è attendibile. cmq ho installato ipCop 1.3 con tutti i fix ciao a tutti Ultima modifica di Jack501 : 19-06-2004 alle 20:20. |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
|
prova nmap
![]() cia |
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Nov 2002
Città: Morio Cho
Messaggi: 2592
|
FTP
Vorrei aprire le porte giuste per permettere ad un mio amico di utilizzare il mio server ftp per scaricare dei file.
Pero` mi dice che "il server non risponde". Ho queste regole: Quote:
Cosa c'e` che non va? Grazie ![]()
__________________
Sono GULDO, non Guido! Cioè, certo che guido... Bé, insomma, avete capito ![]() Linux 2.6.26|Debian|Debian@Hwupgrade|Debian Clan|Solo Puffin ti darà forza e grinta a volontà! NERD rank 62|Milla Jovovich|大事な物はいつも形の無い物だけ Sito e Forum sul Giappone|La mia libreria su aNobii |
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Nov 2002
Città: Morio Cho
Messaggi: 2592
|
up
![]()
__________________
Sono GULDO, non Guido! Cioè, certo che guido... Bé, insomma, avete capito ![]() Linux 2.6.26|Debian|Debian@Hwupgrade|Debian Clan|Solo Puffin ti darà forza e grinta a volontà! NERD rank 62|Milla Jovovich|大事な物はいつも形の無い物だけ Sito e Forum sul Giappone|La mia libreria su aNobii |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Nov 2002
Città: Morio Cho
Messaggi: 2592
|
up
__________________
Sono GULDO, non Guido! Cioè, certo che guido... Bé, insomma, avete capito ![]() Linux 2.6.26|Debian|Debian@Hwupgrade|Debian Clan|Solo Puffin ti darà forza e grinta a volontà! NERD rank 62|Milla Jovovich|大事な物はいつも形の無い物だけ Sito e Forum sul Giappone|La mia libreria su aNobii |
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
|
Mi sembra che fai un pò di confisione...quelle regole sembrano scritte per un client, non per un server ftp. Inoltre, non mi sembra che permettano l'ftp passivo.
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12 |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:58.