Автор Тема: Firewall для исходящих соединений  (Прочитано 7084 раз)

Оффлайн SuperVisor

  • Завсегдатай
  • *
  • Сообщений: 778
  • разочарован в KDE
Re: Firewall для исходящих соединений
« Ответ #15 : 27.07.2009 14:48:53 »
тогда Вам абсолютно не нужна строчка iptables для прозрачного прокси.
Просто не пишите ее (не пишите вторую строчку из примера, а первую отредактируйте под себя).

(я бы посоветовал бы Вам разместить свой скрипт iptables, с детальным описание задачи. Тогда, я думаю, помощь была бы от окружающих более полной)
согласен что вторая не нужна в том виде, как она есть. надо DROP или REJECT :)

Оффлайн Shaaarnir

  • Завсегдатай
  • *
  • Сообщений: 64
  • ALT Linux 6
Re: Firewall для исходящих соединений
« Ответ #16 : 27.07.2009 17:48:58 »
тогда Вам абсолютно не нужна строчка iptables для прозрачного прокси.
Просто не пишите ее (не пишите вторую строчку из примера, а первую отредактируйте под себя).

(я бы посоветовал бы Вам разместить свой скрипт iptables, с детальным описание задачи. Тогда, я думаю, помощь была бы от окружающих более полной)
согласен что вторая не нужна в том виде, как она есть. надо DROP или REJECT :)
та ну что Вы такое говорите! почитайте об iptables немного!
причем тут одно к другому

Если Вы поставите в своем скрипте как пологается что-то типа:
## Политики цепочек по умолчанию
$IPT -P INPUT DROP             
$IPT -P OUTPUT DROP             
$IPT -P FORWARD DROP

то зачем еще раз писать DROP для какого-то порта????

Вам необходимо написать целиком скрипт, а не прописать в командной строке одну или две строчки!
Поэтому было бы правильно для начала, здесь разместить пример своего скрипта, и тогда Вам смогут помочь. Если писать не хочется код, тогда искать GUI-обложку. Выше постом я пару вариантов предлагал.
« Последнее редактирование: 27.07.2009 17:53:26 от Shaaarnir »

Оффлайн SuperVisor

  • Завсегдатай
  • *
  • Сообщений: 778
  • разочарован в KDE
Re: Firewall для исходящих соединений
« Ответ #17 : 27.07.2009 18:13:37 »
тогда не смогут ходить в сеть почтовый клиент или фтп

Оффлайн Shaaarnir

  • Завсегдатай
  • *
  • Сообщений: 64
  • ALT Linux 6
Re: Firewall для исходящих соединений
« Ответ #18 : 28.07.2009 09:21:47 »
я ж Вам объясняю нужно создать скрипт для iptables (можно конечно из командной строки все вбивать, но это редчайший изврат).

Тот малюсенький кусок кода, который я написал, является правилами по умолчанию. Т.е. сначала пишете эти строки, а потом ниже начинаете описывать, какие порты хотите выпустить/впустить/перенаправить. Все остальные порты будут резаться (согласно правилу по умолчанию).

Разнообразные примеры скриптов можно найти в гугле.
Например: http://www.faqs.org/docs/iptables/examplecode.html
(убирается лишнее и дописывается свое, но перед этим нужно почитать документацию, что это такое и с чем его едят)
« Последнее редактирование: 28.07.2009 12:30:30 от Shaaarnir »

Оффлайн Mikhail

  • Завсегдатай
  • *
  • Сообщений: 201
  • Не уверен - не тренди.
Re: Firewall для исходящих соединений
« Ответ #19 : 29.07.2009 01:34:46 »
тогда не смогут ходить в сеть почтовый клиент или фтп
Да и сквид то же, причем сразу по двум причинам.
« Последнее редактирование: 29.07.2009 01:37:03 от Mikhail »
Понравился ответ? Прибавь репутации!