hej!
har satt upp en debianmaskin som jag kör som router, webserver, ftpserver och sshserver. just nu är iptables konfat att släppa igenom precis allt på alla håll och kanter. jag skulle vilja begränsa det lite, och undrar om någon har några tips?
jag har fått tipset att stänga allt och sedan öppna det som behövs. då tänkte jag att jag gör en kedja, kallad tcp_server, dit man skickar alla inkommande tcp-paket via INPUT-kedjan. i tcp_server-kedjan släpper man igenom paket till port 80, 20, 21 och 22, och slänger resten. sedan gör jag motsvarande för udp och icmp.
so far so good.
nu kan jag inte längre surfa (med lynx) från routern, eftersom de flesta tcp-portar är stängda. hur löser jag det?
med ovan nämnda konfiguration, hur säker är jag? räcker det, eller borde jag konfa mer för att få routern säker?