Господа ... Есть вот такое вот правило: #! /bin/sh # # Настройка firewall # case "$1" in 'stop') iptables -F ;; 'start') ext_ip='195.122.240.49/32' int_ip='192.168.0.1/32' local_network='192.168.0.0/24' ext_dns='195.122.226.1/32 195.122.226.2/32' # разрешаем форвардить пакеты ... echo 1 > /proc/sys/net/ipv4/ip_forward # устанавливаем политику для правил ... iptables -P INPUT DROP iptables -P OUTPUT ACCEPT iptables -P FORWARD DROP # сбрасываем все цепочки ... iptables -F # разраешаем все icmp запросы iptables -A INPUT -p icmp -s 0/0 -j ACCEPT # разрешить все с этого сервера iptables -A INPUT -s 127.0.0.0/255.0.0.0 -j ACCEPT iptables -A INPUT -s $int_ip -j ACCEPT iptables -A INPUT -s $ext_ip -j ACCEPT # разрешить все из локальной сети iptables -A INPUT -s $local_network -j ACCEPT # отрубаем не правильные пакеты iptables -A INPUT -p tcp --tcp-flags SYN,ACK SYN,ACK -m state --state NEW -j REJECT --reject-with tcp-reset # iptables -A INPUT -p tcp ! --syn -m state --state NEW -j LOG --log-prefix "New not syn:" iptables -A INPUT -p tcp ! --syn -m state --state NEW -j DROP # разрешить все что надо из InetNet`а for port in 21 22 25 53 80 110 123 143 389 3306 5222 do iptables -A INPUT -s 0/0 -p tcp --dport $port -j ACCEPT iptables -A INPUT -s 0/0 -p udp --dport $port -j ACCEPT done # разрешаем проходить SYN и прочии нужные пакеты ... iptables -A INPUT -p tcp --syn -j ACCEPT iptables -A INPUT -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT ;; *) echo "usage $0 start|stop" esac Без: iptables -A INPUT -p tcp --syn -j ACCEPT iptables -A INPUT -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT Не будет работать ... а с ним, при сканировании выдает все данные об открытых портах .... Как правильно написать???? Создавать свои цепочки, смысла не вижу ..... так что не правильно, и как надо?
Ответ на:
комментарий
от ejka
Ответ на:
комментарий
от galchyonok
Ответ на:
комментарий
от Yakuza
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум IPTable ... очередной вопрос .... (2004)
- Форум поругайте iptables (2012)
- Форум начинающий iptables`щик (2007)
- Форум Оцените и посоветуйте по поводу iptables-firewall.sh (2005)
- Форум Правила для IPTables? (2004)
- Форум Вопрос по iptables (2011)
- Форум IPTABLES LOG (2011)
- Форум iptables и почта (2007)
- Форум iptables жуткие тормоза! (2020)
- Форум Всё ли правильно в настройках iptables? (2014)