Toon posts:

iptables... 1 essentieel deel vaag

Pagina: 1
Acties:

Verwijderd

Topicstarter
Allo,

Ok, ik geef me zelf maar eens een herkansing.. (vorige topic dicht)..

- Het os is redhat 7.2
- Voor de mensen die het leuk vinden ,, er zit in
een pentium 4 2.4 ghz / 1 gyg ddr / 40 gyg hard disk @ 7200 rpm


Nu wil ik het doosje netjes dicht gaan bouwen...
Wat dat betreft heb ik al een script die aan mijn wensen voldoet ,, maar mochten jullie wat hebben ,, mag ut natuurlijk gepost worden ,, misschien is ie beter :Y) ..

Het volgende moet bereikbaar blijven:
- FTP
- SSH
- SMTP
- IMAP
- POP
- HTTP
- HTTPS
- MYSQL
- DNS
- port 8443

En eventueel wat ICMP typen...


Het probleem is, het klinkt wat noobisch , ik heb er op het forum veel over gelezen, heb er veel voor gegooled...en dergelijke bronnen geraad pleegd ,, maar snap er weinig van waar ik mn script moet plakken... 8)7

Ik kom er echt geen wijs uit ..

Alb

  • BoAC
  • Registratie: Februari 2003
  • Laatst online: 22:27

BoAC

Memento mori

Hm als je alleen die services nodig hebt zet je de rest van de services uit, dan heb je toch geen iptables meer nodig of zie ik dat verkeerd?
Of route je ook door?

*** edit ***
Trouwens hier nog een linkje over IPTables: http://www.netfilter.org/...ux/iptables-tutorial.html ;)

[ Voor 37% gewijzigd door BoAC op 27-06-2003 18:57 ]


Verwijderd

/etc/rc.d/init.d/masq misschien?

  • BoAC
  • Registratie: Februari 2003
  • Laatst online: 22:27

BoAC

Memento mori

Je kan ook webmin gebruiken. Deze heeft een hele handige webinterface om iptables (network/firewall) in te stellen: www.webmin.com

Verwijderd

Topicstarter
Hmm ,, ik vind niks op /etc/rc.d/init.d/masq

Betreft webmin ,, dit vind ik was onhandig ,, om nou telkens weer webmin te installeren lijkt me makkelijker om ff door te bijten ,, als je ut paar keer hebt gedaan gaat volgende keren vanzelf.. hoop ik dan maar ;)

Die url ,, is opzich wel handig ,, maar lijkt erg ingewikkeld ... o

  • XKB
  • Registratie: Oktober 1999
  • Laatst online: 05-04-2021

XKB

Anonymous functional

Je kan een firewall script gewoon aanroepen in een runlevel. Je zet het srcipt in init.d en symlinked het vanuit de directory van de desbetreffende runlevel.

Dit klinkt allemaal erg vaag, maar zoek eens op init-scripts, runlevels en symlinken bij bijvoorbeeld google.com en je vind zo wat je nodig hebt.

Een alternatief, en misschien meer geschikt voor jou, is het gebruiken van een min-of-meer kant en klaar script. Voorbeelden zijn gShield en shorewall. Deze komen vaak met een goede handleiding over hoe je ze moet opstarten/installeren.

Choose for Choice! Choose Linux! | src van icon


  • Wilke
  • Registratie: December 2000
  • Laatst online: 23:14
Verwijderd schreef op 27 juni 2003 @ 19:07:
Betreft webmin ,, dit vind ik was onhandig ,, om nou telkens weer webmin te installeren lijkt me makkelijker om ff door te bijten ,, als je ut paar keer hebt gedaan gaat volgende keren vanzelf.. hoop ik dan maar ;)

Die url ,, is opzich wel handig ,, maar lijkt erg ingewikkeld ... o
Ja leuk...webmin vind je dus onhandig..ok. Dan moet je gewoon leren hoe iptables werkt. Als je dat te ingewikkeld vind, tja. Gebruik dan webmin zou ik zeggen!

Als je met google zoekt op [google=iptables firewall script]iptables firewall script[/URL] vind je een heleboel voorbeeldscripts, die je evt. nog aan je eigen wensen kunt aanpassen. Zoek bv. naar Monmotha's firewall script etc.

  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 01:36
http://www.tldp.org

Happy searching: er zijn sowieso al 2 howto's, waarvan jij eerst goed de "Masquerade made simple howto" of hoe dat ding letterlijk ook mag heten, kunt gebruiken.
Pagina: 1