webForumDet fria alternativet

Fråga om ip-filtrering

Webbservrar

0 svar · 191 visningar · startad av Sunix

Medlem sedan juli 2004310 inlägg
Frågan#1

Hej!

jag ska försöka förklara tydligt!
kan man säga så här ->

Om jag vill filtrera ip-paket och acceptera på port 80 tcp, så måste jag:

1. Acceptera ingående paket på interface Public, protokoll tcp, port 80. Stateful inspection.

2. Acceptera utgående paket på interface public på in/interface private port 80, tcp osv.

---------- REDIGERAT ---------------

Sorry fel av mig! 2:an ska vara

2. Acceptera utgaende paket pa interface private fran interface public port 80, tcp osv...

hmmm jag vet inte hur jag ska förklara men jag gjorde en regel som accepterade ingående på public interface och en RDR i NAT för att port forwarda till min interna dator på port 80. huhmm.
Detta fungerade inte för det verkar finnas 4 väggar för ett ippaket att gå.

interface pub ingående ----- utgående
interface priv ingående ------utgående

Så det verkar som om jag måste göra typ 4 regler för att ett ippaket ska nå målet.

1 acceptera ingående på interface pub
2 acceptera utgående på interface pub
3 acceptera ingående på interface priv
4 acceptera utgående på interface priv

hmm Hjälp !
Finns det någon enkel beskrivning eller hjälp att få!

273 ms totalt · 4 externa anrop · v20260731065814-full.6fe65c25
125 ms — deklarationer (db)
0 ms — hämta statistik (cache)
142 ms — hämta tråd, inlägg och bilagor (db)
128 ms — ändringar (db)