|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Nov 2003
Città: Modena
Messaggi: 149
|
Due domande su iptables
i miei dubbi sono questi:
1) come posso "tirare giù" il firewall ? esiste tipo un "iptables stop" ? 2) ho dato un'occhio a iptables sia su Slackware che su Fedora, mentre con Fedora sono riuscito a capire dov'era il "iptables.conf" sulla Slackware non sono riuscito a trovarlo... può essere perchè in realtà non avevo nessuna regola ? (per nessuna regola intendo "iptables -L " e non vedere nessuna regola sputata fuori) 3) vedi punto sopra, nessuna regola in iptables equivale a non avere nessun firewall ? |
|
|
|
|
|
#2 | |||
|
Senior Member
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
|
Re: Due domande su iptables
Quote:
iptables -X iptables -P INPUT ACCEPT iptables -P OUTPUT ACCEPT iptables -P FORWARD ACCEPT Sui sistemi Redhat-like basta un semplice "service iptables stop"; la slack avrà altri script, forse. Quote:
Quote:
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12 |
|||
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Nov 2003
Città: Modena
Messaggi: 149
|
ok...
però: come faccio a sapere dov'è (sempre che esista) il file di configurazione di iptables ?? come faccio a sapere cosa viene fatto passare e cosa no se col comando iptables -L non ottengo nessun output ?? |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
|
Se ottieni qualcosa di questo tipo:
Codice:
[root@chimera root]# iptables -L Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12 |
|
|
|
|
|
#5 | |
|
Member
Iscritto dal: Nov 2003
Città: Modena
Messaggi: 149
|
Quote:
quindi riassumendo : nessuna regola = nessun filtro = nessun firewall giusto? |
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
|
Se le policy di default sono tutte su ACCEPT -- sì, non c'è nessun filtro.
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12 |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Oct 2003
Città: Pisa/Cosenza
Messaggi: 1364
|
Posso insierirmi e chiedere qual'è (e come si fa) la migliore configurazione di iptables per un utente home, che usa internet per chattare su servers irc, navigare su web, scaricare posta, scaricare da lopster e ftp...
Grazie.
__________________
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
|
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12 |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Nov 2002
Città: N/E
Messaggi: 727
|
http://www.linuxguruz.com/iptables/
qui trovi parecchi script per ogni tipo di esigenza...... se non altro puoi sempre trovare materiale per confrontare i tuoi script con dei firewall in piena regola !!! tra questi, per un utente home ( senza particolari conoscenze ..... e tempo per imparsi l'uso di uno strumento non proprio immediato ): http://projectfiles.com/firewall/ |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Oct 2003
Città: Pisa/Cosenza
Messaggi: 1364
|
Come rendo le modifiche di iptables permanenti?
ho fatto iptables-save, ma c'è qualcos'altro da fare? visto che ad ogni riavvio non ho nessura regola dinuovo!
__________________
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Jan 2002
Città: Imola
Messaggi: 1116
|
Fai uno script e lo lanci ad ogni avvio...
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Oct 2003
Città: Pisa/Cosenza
Messaggi: 1364
|
Scusa, ma nno ho la minima idea di come si faccia uno script.. magari una manina?
__________________
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
|
se hai slack (come mi sembra di capire)
mettilo in /etc/rc.d/rc.S ciao |
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Oct 2003
Città: Pisa/Cosenza
Messaggi: 1364
|
no
mi sono inserito dopo.. non ho slack.. ho MDK 9.2!
__________________
|
|
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Jun 2001
Città: Milano
Messaggi: 1978
|
Quote:
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:25.


















