Добрый день.
Купил железо, хочу его использовать в качестве домашнего сервера и роутера, вещающего dhcp, dns и собственно раздача интернета в локалку, не считая использования в качестве файлового хранилища, СУБД и веб-сервера. Сам не силен в вопросах связанных с iptables. Перерыл множество howto по вопросам настройки ip-tables так и не нашел для себя ответа на вопросы:
- Стоит ли полностью резать ICMP?
- Что дописать для того, чтобы IPTV работало?
- Если мне захочется, например пробросить порт для mysql наружу, причем чтобы извне он был виден как site.ru:31567, что для этого надо сделать?
- Также не совсем понятна ситуация с DC++, torrent'ами и играми, которые научились открывать произвольные порты и устанавливать соединение на них (инициация на открытие из LAN) - то что для этого необходимо прописать в конфиге iptables?
- может я что-то упустил из разряда необходимых функций, например: обнаружение сканирования и DDOS и при выявлении - reject / ban по ip на 10 минут / перенаправление (закольцовка) на источник.
Говоря простым русским языком, хочется послушать и посмотреть на боевые конфиги для iptables, учитывающие подобные особенности с пояснениями.
Наглядевшись на «портянки» (а по-другому это не назвешь) конфигов iptables напрашивается вопрос: как лучше структурировать конфиг, чтобы не запутаться в нем потом?
Если у уважаемого ALL, ВНЕЗАПНО появится желание ответить на вопросы в стиле «для чайников», то только welcome!
P.S. Не маловероятно, что следующий вопрос больше имеет отношение к конфигурации web-сервера, но: допустим я приобрел второе доменное имя site2.ru и я хочу, чтобы по site.ru показывался один сайт, а по site2.ru - соответственно другой - в какую сторону смотреть как это реализовать?