LINUX.ORG.RU
ФорумAdmin

Помогите-посоветуйте инфу по firewall-ингу


0

0

Есть несколько вопросов по настройке фиревола на Linux RH6 (2.2). Буду рад линкам на ресурсы (но пожалуйста, написанные простым языком - я не админ, а программер, так что общее направление мне знакомо, а тонкости - нет).

Есть дома выделенка через езернет, хотелось бы ограничить доступ снаружи. Придерживаюсь мнения - все что не разрешено - нафик.

Можно ли разрешить МНЕ ИЗНУТРИ устанавливать соединения, какие я хочу и пускать ко мне СНАРУЖИ только по тем портам, которые я открыл сознательно? Я так понимаю, что можно в iptables отслеживать state и если я установил соединение - то пропускать в обе стороны. Можно ли такое сделать на ядре 2.2?

У меня цепочка output (ipchains) все пропускает, а input режет все, что я не хочу. Но проблемы возникают и с ftp внешними и прогу никакую не запустить, которой порт нестандартный нужен. Я, конечно, могу открыть, но не хотелось бы заниматься этим постянно. А что делать с фтп вообще ума не приложу.

Я правильно понимаю, что отслеживание статуса поможет гиганту мысли? :)

Принимаются с благодарностью советы (и линки) как это все настроить. Из сервисов на моем сервере доступными должны быть только ввв и фтп (авторизованный - может где то в его настройка рыть надо, чтобы он не открывал порты случайно, а, скажем, из определенного набора? устроит одно подключение в момент времени).


Ответ на: комментарий от grustnoe

Помогите-посоветуйте инфу по firewall-ингу

Понятно, народ не хочет вникать в суть вопроса. Печально :(

Iptables тут при чем? он на ядре 2.2 работает разве? А ipchains-howto я читал, он же не поддерживает state.

man_lex
() автор топика

Я бы убрал RH6, там дыр много. Несколько лет назад я купил книжку по Линуксу с компактом и поставил оттуда RH6, взломали этот дурацкий RH6 на третий же день через демон печати. Прокачали за ночь пару гигов трафику (шефу пришлось заплатить более 300 бакарей за трафик), пытались с моего компа хакать другие - я полeчил кучу e-писем с жалобами от разных американских серверов. Поставь самый свежий и софт и пропатчь.

anonymous
()
Ответ на: комментарий от anonymous

Почитал советы, почитал... Вот мысли какие - не по делу, просто в голову пришло.

Как то покупал я фотоаппарат. На форуме на вопрос "мужики, что купить за Х баксов следовал ответ (как правило) - накопи еще 100 баксов и тогда уж спрашивай, за такую цену ничего путного. Когда был вопрос что купить на Х+100 баксов - ответ, накопи еще 100 и уж тогда..."

Не замечаете связи? А я замечаю!

Я не собираюсь (и кое когда в силу объективных причин, как сейчас) менять системы как перчатки, только потому что они вышли. Стабильность - признак мастерства!

Я же написал - мне надо защитить СУЩЕСТВУЮЩУЮ систему максимально из того что она позволяет. Если нет дельного совета - лучше промолчать.

Извините, наболело. Такие мысли после чтения этого форума.

man_lex
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.