Configurar meu IPTABLES

1. Configurar meu IPTABLES

Perfil removido
removido

(usa Nenhuma)

Enviado em 08/08/2010 - 13:52h

Gostaria da seguinte configuração para fazer meu IPTABLES

Portas abertas

HTTP(80),FTP(21),SMTP(25)

Todas outras portas devem ficar fechadas.

1-)Onde salvo meu arquivo de IPTABLES?
2-)Em qual formato meu arquivo de IPTABLES deverá ser salvo?


  


2. Re: Configurar meu IPTABLES

Perfil removido
removido

(usa Nenhuma)

Enviado em 08/08/2010 - 14:19h

Olha vou lhe falar,

tenho a impressão de que você está brincando com suas perguntas, mas vamos lá:

Salve as regras em /etc/rc.local (isso se não quer usar um script a ser iniciado como serviço em /etc/init.d ou /etc/rc.d):


iptables -F
iptables -X

iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT

iptables -A INPUT -i lo -j ACCEPT

iptables -A INPUT -i $INTERNET -p udp --dport 53 -j ACCEPT
iptables -A INPUT -i $INTERNET -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -i $INTERNET -p tcp --dport 25 -j ACCEPT
iptables -A INPUT -i $INTERNET -p tcp --dport 80 -j ACCEPT

iptables -A INPUT -i $INTERNET -m state --state ESTABLISHED,RELATED -j ACCEPT

iptables -A INPUT -j LOG
iptables -A INPUT -j DROP

* onde $INTERNET = sua interface externa (acrescentei o DNS).

#

Como teste rode:

# iptables -L -nv


A saída será algo como parecido com isso:

Chain INPUT (policy DROP 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
0 0 ACCEPT all -- lo * 0.0.0.0/0 0.0.0.0/0
0 0 ACCEPT udp -- ppp0 * 0.0.0.0/0 0.0.0.0/0 udp dpt:53
0 0 ACCEPT tcp -- ppp0 * 0.0.0.0/0 0.0.0.0/0 tcp dpt:21
0 0 ACCEPT tcp -- ppp0 * 0.0.0.0/0 0.0.0.0/0 tcp dpt:25
0 0 ACCEPT tcp -- ppp0 * 0.0.0.0/0 0.0.0.0/0 tcp dpt:80
39 4760 ACCEPT all -- ppp0 * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
0 0 LOG all -- * * 0.0.0.0/0 0.0.0.0/0 LOG flags 0 level 4
0 0 DROP all -- * * 0.0.0.0/0 0.0.0.0/0

Chain FORWARD (policy DROP 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination

Chain OUTPUT (policy ACCEPT 12 packets, 931 bytes)
pkts bytes target prot opt in out source destination


#

Faça um teste em:

https://www.grc.com/x/ne.dll?bh0bkyd2

* me desculpe se tive a impressão errada!!!

* * não gosto desse modelo de regras! você verá no teste no site indicado.


3. Duvidas...

Perfil removido
removido

(usa Nenhuma)

Enviado em 08/08/2010 - 14:41h

Iptables -F faz o que?
Iptables -X faz o que?


4. digite:

Perfil removido
removido

(usa Nenhuma)

Enviado em 08/08/2010 - 14:44h

sudo man iptables

* na dúvida: http://translate.google.com/?hl=pt


5. Re: Configurar meu IPTABLES

Andre luis
R.S.P Andre

(usa Debian)

Enviado em 08/08/2010 - 15:07h

Amigo tente também isso aqui http://migre.me/13f6D

Tera um vasto material sob o iptables.

ABS






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts