webForumDet fria alternativet
Logga in / Bli medlem

iptables

Linux & BSD

0 svar · 166 visningar · startad av ikaros

Medlem sedan juni 2000114 inlägg
Frågan#1

hej!

har satt upp en debianmaskin som jag kör som router, webserver, ftpserver och sshserver. just nu är iptables konfat att släppa igenom precis allt på alla håll och kanter. jag skulle vilja begränsa det lite, och undrar om någon har några tips?

jag har fått tipset att stänga allt och sedan öppna det som behövs. då tänkte jag att jag gör en kedja, kallad tcp_server, dit man skickar alla inkommande tcp-paket via INPUT-kedjan. i tcp_server-kedjan släpper man igenom paket till port 80, 20, 21 och 22, och slänger resten. sedan gör jag motsvarande för udp och icmp.

so far so good.

nu kan jag inte längre surfa (med lynx) från routern, eftersom de flesta tcp-portar är stängda. hur löser jag det?

med ovan nämnda konfiguration, hur säker är jag? räcker det, eller borde jag konfa mer för att få routern säker?

263 ms totalt · 4 externa anrop · v20260731065814-full.5386d3bf
125 ms — deklarationer (db)
0 ms — hämta statistik (cache)
135 ms — hämta tråd, inlägg och bilagor (db)
123 ms — ändringar (db)