|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Sep 2000
Città: lodi-crema-milano.
Messaggi: 12339
|
[IPTABLES] Mi spiegate questa cosa?
proprio ieri ho configurato per la prima volta iptables, un po ostico all'inizio ma una volta capito il ragionamento che c'è dietro diventa semplice, pulito, e veloce da configurare
da neofita, però, ho qualche domanda......... - l'ho configurato in modo che faccia transitare verso internet solo il traffico web, ftp, e per il dns, il problema è che funziona tutto, ma essendo il fw anche un server dhcp, ho dovuto, giustamente, aprire le porte udp 67 e 68 (che sono quelle che vengono usate dal dhcp), ma perchè le ho dovute aprire SIA in input CHE in output? se le aprivo solo in input i client dhcp non si prendevano l'ip... - mi spiegate cosa significa una regola del genere? iptables -A laninet -p tcp -j REJECT --reject-with tcp-reset laninet è la regola per il traffico che va dalla lan a internet, non ho capito dal --reject in poi grazie in anticipo
__________________
La teoria è quando si sa tutto e niente funziona. La pratica è quando tutto funziona e nessuno sa il perché. Noi abbiamo messo insieme la teoria e la pratica: non c'è niente che funzioni... e nessuno sa il perché! |
|
|
|
|
|
#2 | ||
|
Senior Member
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
|
Quote:
Quote:
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12 |
||
|
|
|
|
|
#3 | |||
|
Senior Member
Iscritto dal: Sep 2000
Città: lodi-crema-milano.
Messaggi: 12339
|
Quote:
Quote:
Quote:
in pratica, sto dicendo a iptables: qualsiasi connessione che va dalla lan a internet e usa come protocollo il tcp la rifiuti e dai come messaggio al client "connessione resettata" ? quella regola è ovviamente messa dopo quelle che permettono le connessioni www,ftp,smtp,pop3,e dns, ovviamente, ma a cosa serve se la policy di default è DROP ? è un "di più" o ho capito male ?
__________________
La teoria è quando si sa tutto e niente funziona. La pratica è quando tutto funziona e nessuno sa il perché. Noi abbiamo messo insieme la teoria e la pratica: non c'è niente che funzioni... e nessuno sa il perché! |
|||
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
|
Quote:
Con REJECT il client viene informato immediatamente dell'impossibilità di stabilire una connessione. Come norma di sicurezza, i pacchetti provenienti dall'esterno dovrebbero essere scartati con DROP (così il client non saprà mai se la porta è chiusa, filtrata o altro); i pacchetti provenienti dall'interno puoi tranquillamente rifiutarli con REJECT.
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12 |
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Sep 2000
Città: lodi-crema-milano.
Messaggi: 12339
|
Quote:
sei stato chiarissimo, grazie mille!
__________________
La teoria è quando si sa tutto e niente funziona. La pratica è quando tutto funziona e nessuno sa il perché. Noi abbiamo messo insieme la teoria e la pratica: non c'è niente che funzioni... e nessuno sa il perché! |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:28.


















